Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-46398_Chamilo-LMS-RCE — Chamilo LMS v1.11.14 foi descoberto por conter uma vulnerabilidade de injeção de código de zero clique que permite que atacantes executem código arbitrário por meio de um plugin malicioso. Essa vulnerabilidade é acionada pela interação do usuário com a página de perfil do atacante. | Kitploit
Ferramentas/GitHubGitHub/febinrev/cve-2021-46398_chamilo-lms-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubfebinrev/cve-2021-46398_chamilo-lms-rce

CVE-2021-46398_Chamilo-LMS-RCE

Ver Repositório
51há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Chamilo LMS v1.11.14 foi descoberto por conter uma vulnerabilidade de injeção de código de zero clique que permite que atacantes executem código arbitrário por meio de um plugin malicioso. Essa vulnerabilidade é acionada pela interação do usuário com a página de perfil do atacante.

Compartilhar

CVE-2021-46398 Chamilo-LMS 1.11.14 RCE

Foi descoberto que o Chamilo LMS v1.11.14 contém uma vulnerabilidade de injeção de código de zero clique que permite que atacantes executem código arbitrário por meio de um plugin malicioso. Essa vulnerabilidade é acionada pela interação do usuário com a página de perfil do atacante.

  • Técnica de Um Clique: Um atacante que possui uma conta de estudante pode criar uma página web maliciosa ou um arquivo de imagem SVG malicioso e enviar o arquivo para a seção "My Productions" da página de perfil do estudante. Em seguida, ele pode copiar a URL desse arquivo e enviá-la ao usuário Administrador do Chamilo. Quando o usuário Administrador carrega o arquivo em seu navegador com uma sessão ativa do chamilo, em segundo plano será enviado um plugin (arquivo .zip) para o chamilo. Então, o atacante pode simplesmente navegar até /plugin/exploited-directory/ e executar comandos maliciosos.

  • Técnica de "Zero Clique": Nesse caso, o atacante abusa do recurso "My Diplomas" e injeta javascript malicioso nele, e quando o Administrador visita a página de perfil ou o Portfólio do Atacante (estudante), o javascript malicioso é executado e o plugin malicioso é enviado para o servidor. Depois disso, o atacante pode simplesmente navegar até /plugin/exploit/ e executar o script shell.php e executar comandos arbitrários.

Vantagens deste exploit: Não é necessário enviar um arquivo malicioso para o diretório /app/upload/users/ , não é necessário enviar um link ou URL para o Administrador. Quando o administrador visita o perfil do atacante, o atacante obtém o RCE ;-) .

https://user-images.githubusercontent.com/52229330/159543300-8ea0308b-b37b-4702-8e15-736173056ac7.mp4

Baixar ferramenta