Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-4220 — CVE-2023-4220 PoC Chamilo RCE | Kitploit
Ferramentas/GitHubGitHub/vanishedpeople/cve-2023-4220
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubvanishedpeople/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 PoC Chamilo RCE

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-4220 PoC
Chamilo LMS RCE por Upload de Arquivo Grande Não Autenticado

Este repositório contém uma Prova de Conceito (PoC) para CVE-2023-4220, uma vulnerabilidade de Execução Remota de Código (RCE) que afeta o Chamilo LMS. Esta vulnerabilidade permite que atacantes não autenticados explorem um recurso de upload de arquivos grandes, levando à execução arbitrária de código no servidor.

Índice

  • CVE-2023-4220 PoC - Chamilo LMS RCE por Upload de Arquivo Grande Não Autenticado
    • Índice
    • Detalhes da Vulnerabilidade
    • Aviso Legal
    • Resumo
      • O que é um LMS
      • O que é Chamilo
    • Requisitos
    • Uso
      • Configuração
      • Passos do Exploit
      • Exemplos
    • Mitigação
    • Referências
    • Autores
    • Licença

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2023-4220
  • Pontuação Base CVSS: 8.1
  • Vector String: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tipo de Vulnerabilidade: Execução Remota de Código (RCE)
Baixar ferramenta
  • Software Afetado: Chamilo LMS <= 1.11.24
  • Descrição da CVE: A vulnerabilidade existe devido à validação insuficiente durante o upload de arquivos no Chamilo LMS. Um atacante pode fazer upload de um arquivo malicioso grande que é executado pelo servidor, levando a RCE. Esta falha é explorável sem autenticação.
  • Aviso Legal

    [!IMPORTANT] Este repositório é destinado apenas para fins educacionais e pesquisa legal. Use este código com responsabilidade e apenas em sistemas que você tenha permissão para testar. O autor não assume nenhuma responsabilidade por quaisquer danos causados pelo uso indevido das informações fornecidas.

    Resumo

    O que é um LMS

    Um sistema de gestão de aprendizagem é uma aplicação de software ou tecnologia baseada na web usada para planejar, implementar e avaliar um processo de aprendizagem específico. É usado para práticas de e-learning e, na sua forma mais comum, consiste em dois elementos: um servidor que realiza a funcionalidade básica e uma interface de usuário (UI) que é operada por instrutores, estudantes e administradores.

    O que é Chamilo

    Chamilo é um Sistema de Gestão de Aprendizagem (LMS) open-source baseado em PHP que facilita a educação e treinamento online. Oferece recursos como criação de cursos, gerenciamento de conteúdo, avaliações, colaboração e entrega de recursos educacionais.

    Requisitos

    • Python 3.x
    • Bibliotecas requests & argparse & time
    • Instância vulnerável do Chamilo LMS

    [!NOTE] Esta PoC foi testada usando python 3.11.9, requests 2.32.3 e chamilo 1.11

    Uso

    Configuração

    1. Clone o Repositório:

      Clone o repositório e navegue até seu diretório.

      root@kitploit:~
      git clone https://github.com/VanishedPeople/CVE-2023-4220.git
      cd CVE-2023-4220
      
    2. Instale as dependências:

      root@kitploit:~
      pip install -r requirements.txt
      

    Passos do Exploit

    1. Identificar o Alvo: Certifique-se de ter a instância alvo do Chamilo LMS que seja vulnerável (versão afetada).

    2. Executar o Exploit: Execute o script de exploit com a URL do alvo.

    3. Fazer Upload do Payload Malicioso: O script de exploit fará o upload de um arquivo malicioso para a instância alvo do Chamilo LMS, aproveitando o recurso de upload de arquivos grandes.

    4. Disparar a Execução Remota de Código: Após o upload, o arquivo malicioso é executado no servidor, concedendo ao atacante capacidades de execução remota de código.

    5. Resultado: Você deve ver um shell ou a execução de comandos no servidor, dependendo do payload e da opção utilizada.

    Exemplos

    Verificar se o LMS é vulnerável

    root@kitploit:~
    python3 main.py --url <URL> -m check
    

    Fazer upload de um webshell, resultando em RCE

    root@kitploit:~
    python3 main.py --url <URL> --mode webshell
    

    Criando um reverse shell

    root@kitploit:~
    python3 main.py --url <URL> --mode revshell
    

    Mitigação

    Para mitigar esta vulnerabilidade, certifique-se de que a versão do Chamilo LMS seja atualizada para a versão mais recente onde este problema é resolvido. Também é recomendado implementar validação e autenticação rigorosas para uploads de arquivos para evitar vulnerabilidades semelhantes.

    Referências

    • Entrada Oficial da CVE
    • Site do Chamilo LMS
    • Exemplo de alvo autorizado
    • Informações Adicionais

    Autores

    • mag4no10 - Perfil no Beacons
    • NoexPenDev - Perfil no Beacons

    Licença

    Este projeto está licenciado sob a Licença Apache 2.0 - consulte o arquivo LICENSE para obter detalhes.