Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Chamilo-CVE-2023-4220-RCE-Exploit — (CVE-2023-4220) Chamilo LMS Неавторизованное удаленное выполнение кода через загрузку большого файла | Kitploit
Инструменты/GitHubGitHub/0x00-null/chamilo-cve-2023-4220-rce-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0x00-null/chamilo-cve-2023-4220-rce-exploit

Chamilo-CVE-2023-4220-RCE-Exploit

(CVE-2023-4220) Chamilo LMS Неавторизованное удаленное выполнение кода через загрузку большого файла

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

(CVE-2023-4220) Chamilo LMS Неаутентифицированное удаленное выполнение кода через загрузку большого файла

Обзор

Этот репозиторий содержит proof-of-concept (PoC) эксплойт для уязвимости, идентифицированной как CVE-2023-4220 в Chamilo LMS. Данный эксплойт использует неаутентифицированную уязвимость загрузки файлов, позволяющую удаленным злоумышленникам выполнять произвольный код на уязвимой системе.

Отказ от ответственности: Данный код предназначен только для образовательных и исследовательских целей. Автор не несет ответственности за любое неправомерное использование этого кода.

Детали

  • CVE ID: CVE-2023-4220
  • Затронутое ПО: Chamilo LMS
  • Тип уязвимости: Неаутентифицированное удаленное выполнение кода (RCE)
  • Серьезность: Критическая
  • Автор: Mohamed Kamel BOUZEKRIA
  • Протестировано на: Chamilo 1.11.24 (кодовое имя: Beersel, дата выпуска: 31/08/2023)

Версии Chamilo LMS до этого выпуска уязвимы для данной проблемы. Уязвимость возникает из-за некорректной проверки и обработки загружаемых файлов, что позволяет злоумышленникам загружать и выполнять вредоносные файлы на сервере.

Пояснение:

  • Обработка целевого URL: Скрипт теперь корректно обрабатывает базовый целевой URL и формирует полный путь к конечной точке загрузки и файлу-шеллу.
  • Модульная структура: Скрипт разделен на две основные функции: upload_shell() и execute_command(), что упрощает его понимание и поддержку.
  • Ввод пользователя: Пользователи могут указать имя загружаемого файла-шелла с помощью аргумента --shell. По умолчанию используется rce.php.

Описание эксплойта

Этот эксплойт нацелен на функциональность загрузки файлов в Chamilo LMS. Создавая вредоносный файл, содержащий PHP-код, и загружая его через неаутентифицированную конечную точку, злоумышленник может выполнить произвольные команды на сервере.

Работа эксплойта:

  1. Шаг 1: Загрузить PHP-веб-шелл через уязвимый механизм загрузки файлов.
  2. Шаг 2: Получить доступ к загруженному файлу через веб и выполнить произвольные команды, передавая их в качестве параметров.

Предварительные требования

  • Python 3.x, установленный в вашей системе.
  • Библиотека Requests: установите через pip install requests.

Использование

Шаг 1: Клонирование репозитория

git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit

Шаг 2: Запуск эксплойта

Запустите эксплойт, передав целевой URL и команду, которую хотите выполнить, в качестве аргументов:

python exploit.py <target_url> <command>

Пример:

python3 exploit.py http://lms.target-site/ id --shell=my_shell.php

Эта команда:

  1. Загрузит PHP-веб-шелл на указанный target_url.
  2. Выполнит команду id на удаленном сервере через загруженный шелл.

Ожидаемый результат

При успешном выполнении скрипт выведет:

  • Подтверждение загрузки файла.
  • URL для доступа к веб-шеллу.
  • Вывод выполненной команды.

Например:

[+] File uploaded successfully!
[+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)

Лицензия

Этот проект лицензирован по лицензии MIT.

Ссылки

  • Детали CVE-2023-4220 https://starlabs.sg/advisories/23/23-4220/

Контакты

По любым вопросам или проблемам, пожалуйста, откройте issue в этом репозитории или свяжитесь со мной по адресу [medkamelbouzekria - at - gmail -dot - com].

Скачать инструмент