Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Chamilo-CVE-2023-4220-Exploit — Este é um Exploit para upload irrestrito de arquivos na funcionalidade de upload de arquivos grandes no Chamilo-LMS, localizada em "/main/inc/lib/javascript/bigupload/inc/bigUpload.php" no Chamilo LMS <= v1.11.24, onde atacantes podem obter execução remota de código através do upload de web shell. | Kitploit
Ferramentas/GitHubGitHub/ziad-sakr/chamilo-cve-2023-4220-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubziad-sakr/chamilo-cve-2023-4220-exploit

Chamilo-CVE-2023-4220-Exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este é um Exploit para upload irrestrito de arquivos na funcionalidade de upload de arquivos grandes no Chamilo-LMS, localizada em "/main/inc/lib/javascript/bigupload/inc/bigUpload.php" no Chamilo LMS <= v1.11.24, onde atacantes podem obter execução remota de código através do upload de web shell.

Ver Repositório
Site
53há 2 anosAinda não revisado
Compartilhar

Chamilo-LMS-CVE-2023-4220-Exploit

Este é um exploit para upload irrestrito de arquivos na funcionalidade de upload de arquivos grandes no Chamilo-LMS, neste local /main/inc/lib/javascript/bigupload/inc/bigUpload.php no Chamilo LMS <= v1.11.24. Os atacantes podem obter execução remota de código por meio do upload de web shell. Em seguida, isso permite que arquivos arbitrários sejam enviados para o diretório /main/inc/lib/javascript/bigupload/files.

PoC da Vulnerabilidade

-Você pode primeiro executar o exploit para saber como usá-lo, assim:

root@kitploit:~
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh

1 -Em seguida, você precisa inserir as entradas necessárias, assim:

root@kitploit:~
~$ ./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file

11 -Aqui podemos encontrar o arquivo enviado no servidor

root@kitploit:~
http://target.test/main/inc/lib/javascript/bigupload/files/

5

Baixar ferramenta