Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4220-Proof-of-concept — Chamilo LMS: upload di file di grandi dimensioni senza autenticazione che consente l'esecuzione remota di codice | Kitploit
Strumenti/GitHubGitHub/lgenagul/cve-2023-4220-proof-of-concept
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration Testing
GitHublgenagul/cve-2023-4220-proof-of-concept

CVE-2023-4220-Proof-of-concept

Chamilo LMS: upload di file di grandi dimensioni senza autenticazione che consente l'esecuzione remota di codice

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

CVE-2023-4220-Proof-of-concept

Chamilo LMS: upload di file di grandi dimensioni non autenticato che consente l'esecuzione remota di codice

IL CODICE È REALIZZATO E UTILIZZATO PER LA CTF PERMX DI HACKTHEBOX

Upload di file non autenticato nella funzionalità di upload di file di grandi dimensioni in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 che ci consente di caricare qualsiasi file sul server permettendoci di caricare una reverse shell PHP

Questo script ci consente di ottenere una reverse shell creando il file shell PHP, caricandolo sul server e avviando un listener netcat

uso: python exploit.py <LOCAL_IP_ADDRESS>

il codice della reverse shell PHP è preso da pentestmonkey https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php

Scarica lo strumento