Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4220 — Chamilo LMS Esecuzione Remota di Codice Non Autenticata | Kitploit
Strumenti/GitHubGitHub/n1ghtfallxxx/cve-2023-4220
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubn1ghtfallxxx/cve-2023-4220

CVE-2023-4220

Chamilo LMS Esecuzione Remota di Codice Non Autenticata

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di Remote Code Execution non autenticata su Chamilo LMS (CVE-2023-4220)

Panoramica

Questo repository contiene uno script Bash che sfrutta una vulnerabilità di esecuzione remota di codice (RCE) non autenticata in Chamilo LMS tramite scrittura arbitraria di file. La vulnerabilità è identificata come CVE-2023-4220. Questo exploit permette a un attaccante di eseguire comandi arbitrari sul server di destinazione caricando un file PHP malevolo.

Prerequisiti

  • Un'istanza vulnerabile di Chamilo LMS.
  • Un listener per catturare la reverse shell (ad es., usando Netcat).

Dettagli dell'Exploit

  • Vulnerability: CVE-2023-4220
  • Fonte: StarLabs Advisory

Utilizzo

  1. Clona il repository:
    root@kitploit:~
    git clone https://github.com/N1ghtfallXxX/CVE-2023-4220
    cd CVE-2023-3533
    chmod +x exploit.sh
    ./exploit.sh
    

Dichiarazione di non responsabilità

Questo script è destinato esclusivamente a scopi educativi. L'uso non autorizzato di questo script su sistemi senza permesso è illegale e non etico. Utilizzalo in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione.

Scarica lo strumento