Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4220-PoC — Exploit PoC automatizzato per CVE-2023-4220 che colpisce upload arbitrario di file e RCE in Chamilo LMS ≤1.11.24, con generazione di reverse shell per penetration testing. | Kitploit
Strumenti/GitHubGitHub/sn0wbaall/cve-2023-4220-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubsn0wbaall/cve-2023-4220-poc

CVE-2023-4220-PoC

Exploit PoC automatizzato per CVE-2023-4220 che colpisce upload arbitrario di file e RCE in Chamilo LMS ≤1.11.24, con generazione di reverse shell per penetration testing.

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-4220 (Caricamento Arbitrario di File / RCE) - PoC

Ho creato questo script per automatizzare lo sfruttamento di CVE-2023-4220 e ottenere una reverse shell sulla macchina PermX di Hack The Box.

Questa vulnerabilità colpisce Chamilo LMS versioni ≤ 1.11.24, a causa di una validazione insufficiente nella funzionalità di big upload. Un attaccante non autenticato può caricare file in una directory accessibile pubblicamente, il che può portare a XSS persistente o Esecuzione di codice remoto (RCE) se viene caricato uno script dannoso.

L'endpoint vulnerabile si trova in:

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

Quando i nomi e i tipi di file non vengono validati correttamente, i file caricati possono essere accessibili direttamente tramite il server web.

PoC

PoC

PoC

Scarica lo strumento