Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4226 — Vulnerabilità di caricamento di file senza restrizioni in **Chamilo LMS** (<= v1.11.24). | Kitploit
Strumenti/GitHubGitHub/skyw4r33x/cve-2023-4226
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration Testing
GitHubskyw4r33x/cve-2023-4226

CVE-2023-4226

Vulnerabilità di caricamento di file senza restrizioni in **Chamilo LMS** (<= v1.11.24).

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛠️ Sfruttamento CVE-2023-4226 per Chamilo LMS

📋 Descrizione

Script in Python che automatizza lo sfruttamento di CVE-2023-4226, una vulnerabilità di caricamento di file senza restrizioni in Chamilo LMS (<= v1.11.24). Carica una web shell PHP basata su PentesterMonkey e configura .htaccess per ottenere una reverse shell. Ulteriori dettagli: Advisory di STAR Labs.

🔍 Vulnerabilità

  • Prodotto: Chamilo LMS
  • Gravità: Alta (CVSS 3.1: 8.8)
  • Versioni Affette: <= v1.11.24
  • Descrizione: Gli utenti con ruolo di studente possono caricare file PHP in /main/inc/ajax/work.ajax.php, ottenendo RCE.
  • CWE: CWE-434 (Caricamento di File Pericolosi)

🚀 Funzionalità

  1. Richiede:
    • URL del bersaglio.
    • Cookie di sessione (ch_sid).
  • IP e porta dell'attaccante per la reverse shell.
  • Modifica rce.php con IP e porta.
  • Esegue:
    • GET su /main/work/work.php?cidReq=HW.
    • POST su /main/inc/ajax/work.ajax.php per caricare rce.php e .htaccess.
  • Mostra l'URL della web shell (/app/cache/rce.php).
  • 📦 Requisiti

    • Python: requests, colorama.

      root@kitploit:~
      pip install requests colorama
      
      
    • File: rce.php (PentesterMonkey, incluso nel repository), .htaccess (generato dallo script).

    • Rete: IP e porta per il listener (es. nc -lvnp 4444).

    🛠️ Utilizzo

    1. Clona il repository:

      root@kitploit:~
      git clone https://github.com/SkyW4r33x/CVE-2023-4226
      cd CVE-2023-4226    
      
    2. Assegna i permessi di esecuzione allo script:

      root@kitploit:~
      chmod +x CVE-2023-4226.py    
      
    3. Installa le dipendenze:

      root@kitploit:~
      pip install requests colorama    
      
    4. Avvia il listener in un terminale:

      root@kitploit:~
      nc -lvnp 4444    
      
    5. Esegui lo script:

      root@kitploit:~
      ./CVE-2023-4226.py    
      
    6. Inserisci:

      • URL di Chamilo.
      • Cookie ch_sid.
      • IP e porta del listener.
    7. Accedi alla web shell per avviare la reverse shell:

      root@kitploit:~
      http://<chamilo>/app/cache/rce.php    
      

      Esempio: http://chamilo.local/app/cache/rce.php

    🛡️ Mitigazioni

    • Aggiorna a Chamilo >= v1.11.26.

    • Sanifica i nomi dei file.

    • Blocca l'HTML in disable_dangerous_file().

    • Aggiungi a .htaccess:

      root@kitploit:~
      RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
      Header set X-Content-Type-Options nosniff    
      

    ⚠️ Avviso Legale

    Uso esclusivo per test autorizzati. L'uso non autorizzato è illegale.

    🙌 Crediti

    • Vulnerabilità: Ngo Wei Lin (@Creastery), STAR Labs.
    • Script: SkyW4r33x
    Scarica lo strumento