Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-4220-HTB-PermX — Exploração baseada em shell para CVE-2023-4220 visando upload de arquivo irrestrito no Chamilo LMS. Envia arquivos arbitrários para executar shells reversos em instâncias vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/oxapavan/cve-2023-4220-htb-permx
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHuboxapavan/cve-2023-4220-htb-permx

CVE-2023-4220-HTB-PermX

Exploração baseada em shell para CVE-2023-4220 visando upload de arquivo irrestrito no Chamilo LMS. Envia arquivos arbitrários para executar shells reversos em instâncias vulneráveis.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
11há 1 anoAinda não revisado
Compartilhar

Chamilo-LMS-CVE-2023-4220-Exploit

Descrição

Este exploit demonstra uma vulnerabilidade de upload irrestrito de arquivos no Chamilo-LMS. A vulnerabilidade afeta a funcionalidade de upload de arquivos grandes localizada em:

root@kitploit:~
/main/inc/lib/javascript/bigupload/inc/bigUpload.php

Versões Afetadas: Chamilo LMS <= v1.11.24

A vulnerabilidade permite que arquivos arbitrários sejam enviados para:

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

POC da Vulnerabilidade

Passo 1: Configuração Inicial

Primeiro, torne o exploit executável e visualize as informações de uso:

root@kitploit:~
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh

Passo 2: Executar o Exploit

Execute o exploit com os parâmetros necessários:

root@kitploit:~
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file

Passo 3: Verificação

Verifique o arquivo enviado em:

root@kitploit:~
http://target.test/main/inc/lib/javascript/bigupload/files/

Uso

Opções de Comando

  • -f: Especifique o arquivo a ser enviado
  • -h: URL do host de destino
  • -p: Número da porta para conexão

Exemplo de Uso

root@kitploit:~
./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444

Notas Importantes

  • Ferramenta apenas para pesquisa de segurança
  • Obtenha autorização adequada antes de testar
  • Teste apenas em ambientes autorizados
  • Siga práticas de divulgação responsável

Detalhes Técnicos

A vulnerabilidade existe no mecanismo de upload de arquivos do Chamilo LMS, que falha em validar adequadamente os arquivos enviados na funcionalidade de upload de arquivos grandes.

Componente Afetado

root@kitploit:~
/main/inc/lib/javascript/bigupload/inc/bigUpload.php

Local de Armazenamento dos Arquivos

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

Referências

  • CVE-2023-4220
  • Documentação Oficial do Chamilo LMS
Baixar ferramenta