Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4220 — CVE-2023-4220 PoC Chamilo RCE | Kitploit
Strumenti/GitHubGitHub/vanishedpeople/cve-2023-4220
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubvanishedpeople/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 PoC Chamilo RCE

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-4220 PoC
Chamilo LMS RCE non autenticata tramite caricamento di file di grandi dimensioni

Questo repository contiene una Proof of Concept (PoC) per CVE-2023-4220, una vulnerabilità di Remote Code Execution (RCE) che affligge Chamilo LMS. Questa vulnerabilità consente ad attaccanti non autenticati di sfruttare una funzionalità di caricamento di file di grandi dimensioni, portando all'esecuzione di codice arbitrario sul server.

Indice

  • CVE-2023-4220 PoC - Chamilo LMS RCE non autenticata tramite caricamento di file di grandi dimensioni
    • Indice
    • Dettagli della vulnerabilità
    • Disclaimer
    • Abstract
      • Cos'è un LMS
      • Cos'è Chamilo
    • Requisiti
    • Utilizzo
      • Configurazione
      • Passaggi dell'exploit
      • Esempi
    • Mitigazione
    • Riferimenti
    • Autori
    • Licenza

Dettagli della vulnerabilità

  • ID CVE: CVE-2023-4220
  • Punteggio base CVSS: 8.1
  • CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Scarica lo strumento
Stringa del vettore:
  • Tipo di vulnerabilità: Esecuzione di codice remoto (RCE)
  • Software interessato: Chamilo LMS <= 1.11.24
  • Descrizione CVE: La vulnerabilità esiste a causa di una validazione insufficiente durante il caricamento dei file in Chamilo LMS. Un attaccante può caricare un file dannoso di grandi dimensioni che viene eseguito dal server, portando a RCE. Questa falla è sfruttabile senza autenticazione.
  • Disclaimer

    [!IMPORTANT] Questo repository è destinato esclusivamente a scopi educativi e di ricerca legale. Utilizza questo codice in modo responsabile e solo su sistemi su cui hai il permesso di testare. L'autore non si assume alcuna responsabilità per i danni causati dall'uso improprio delle informazioni fornite.

    Abstract

    Cos'è un LMS

    Un sistema di gestione dell'apprendimento (LMS) è un'applicazione software o una tecnologia basata sul web utilizzata per pianificare, implementare e valutare un processo di apprendimento specifico. È impiegato per pratiche di e-learning e, nella sua forma più comune, consiste di due elementi: un server che svolge la funzionalità di base e un'interfaccia utente (UI) utilizzata da istruttori, studenti e amministratori.

    Cos'è Chamilo

    Chamilo è un sistema di gestione dell'apprendimento (LMS) open-source basato su PHP che facilita l'istruzione e la formazione online. Offre funzionalità come creazione di corsi, gestione dei contenuti, valutazioni, collaborazione e distribuzione di risorse didattiche.

    Requisiti

    • Python 3.x
    • Librerie requests & argparse & time
    • Istanza vulnerabile di Chamilo LMS

    [!NOTE] Questa PoC è stata testata utilizzando python 3.11.9, requests 2.32.3 e chamilo 1.11

    Utilizzo

    Configurazione

    1. Clonare il repository:

      Clona il repository e spostati nella sua directory.

      root@kitploit:~
      git clone https://github.com/VanishedPeople/CVE-2023-4220.git
      cd CVE-2023-4220
      
    2. Installare le dipendenze:

      root@kitploit:~
      pip install -r requirements.txt
      

    Passaggi dell'exploit

    1. Identificare il bersaglio: Assicurati di avere l'istanza di Chamilo LMS vulnerabile (versione interessata).

    2. Eseguire l'exploit: Esegui lo script di exploit con l'URL del bersaglio.

    3. Caricare il payload dannoso: Lo script di exploit caricherà un file dannoso sull'istanza Chamilo LMS di destinazione sfruttando la funzionalità di caricamento di file di grandi dimensioni.

    4. Attivare l'esecuzione di codice remoto: Dopo il caricamento, il file dannoso viene eseguito sul server, dando all'attaccante capacità di esecuzione di codice remoto.

    5. Risultato: Dovresti vedere una shell o l'esecuzione di comandi sul server, a seconda del payload e dell'opzione utilizzata.

    Esempi

    Verifica se l'LMS è vulnerabile

    root@kitploit:~
    python3 main.py --url <URL> -m check
    

    Carica una webshell, portando a RCE

    root@kitploit:~
    python3 main.py --url <URL> --mode webshell
    

    Avvia una reverse shell

    root@kitploit:~
    python3 main.py --url <URL> --mode revshell
    

    Mitigazione

    Per mitigare questa vulnerabilità, assicurati che la versione di Chamilo LMS sia aggiornata all'ultima versione in cui questo problema è stato risolto. Si raccomanda inoltre di implementare una rigorosa validazione e autenticazione per i caricamenti di file, al fine di evitare vulnerabilità simili.

    Riferimenti

    • Voce CVE ufficiale
    • Sito web di Chamilo LMS
    • Esempio di target autorizzato
    • Informazioni aggiuntive

    Autori

    • mag4no10 - Profilo Beacons
    • NoexPenDev - Profilo Beacons

    Licenza

    Questo progetto è concesso in licenza secondo l'Apache License 2.0 - consulta il file LICENSE per i dettagli.