Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-46398_Chamilo-LMS-RCE — Chamilo LMS v1.11.14 è stato scoperto contenere una vulnerabilità di iniezione di codice zero click che consente agli aggressori di eseguire codice arbitrario tramite un plugin appositamente predisposto. Questa vulnerabilità viene attivata attraverso l'interazione dell'utente con la pagina del profilo dell'aggressore. | Kitploit
Strumenti/GitHubGitHub/febinrev/cve-2021-46398_chamilo-lms-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubfebinrev/cve-2021-46398_chamilo-lms-rce

CVE-2021-46398_Chamilo-LMS-RCE

Vedi Repository
5124 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Chamilo LMS v1.11.14 è stato scoperto contenere una vulnerabilità di iniezione di codice zero click che consente agli aggressori di eseguire codice arbitrario tramite un plugin appositamente predisposto. Questa vulnerabilità viene attivata attraverso l'interazione dell'utente con la pagina del profilo dell'aggressore.

Condividi

CVE-2021-46398 Chamilo-LMS 1.11.14 RCE

È stato scoperto che Chamilo LMS v1.11.14 contiene una vulnerabilità di iniezione di codice zero click che consente agli aggressori di eseguire codice arbitrario tramite un plugin appositamente creato. Questa vulnerabilità viene attivata tramite l'interazione dell'utente con la pagina del profilo dell'aggressore.

  • Tecnica One-Click: un aggressore che dispone di un account studente può creare una pagina web dannosa o un file immagine SVG dannoso e caricare il file nella sezione "My Productions" della pagina del profilo dello studente, quindi può copiare l'URL di quel file e inviarlo all'utente amministratore di Chamilo. Quando l'amministratore carica il file nel proprio browser con una sessione chamilo attiva, in background verrà caricato un plugin (file .zip) su chamilo. Successivamente, l'aggressore può semplicemente navigare su /plugin/exploited-directory/ ed eseguire comandi dannosi.

  • Tecnica "Zero Click": in questo caso, l'aggressore abusa della funzionalità "My Diplomas" e vi inietta javascript dannoso, e quando l'amministratore visita la pagina del profilo o il Portfolio dell'aggressore (studente), il javascript dannoso viene eseguito e il plugin dannoso viene caricato sul server. Dopodiché, l'aggressore può semplicemente navigare su /plugin/exploit/ directory ed eseguire lo script shell.php ed eseguire comandi arbitrari.

Vantaggi di questo exploit: non è necessario caricare un file dannoso nella directory /app/upload/users/ , non è necessario inviare un link o un URL all'amministratore. Quando l'amministratore visita il profilo dell'aggressore, l'aggressore ottiene l'RCE ;-) .

https://user-images.githubusercontent.com/52229330/159543300-8ea0308b-b37b-4702-8e15-736173056ac7.mp4

Scarica lo strumento