Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/abraxas/cve-2026-45140
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubabraxas/cve-2026-45140

CVE-2026-45140

Пакет раскрытия и PoC-скрипт для CVE-2026-45140 — неаутентифицированный обход пути и RCE в загрузке CStudio Chamilo LMS, с лабораторией Docker на loopback и рекомендациями по патчу.

9 ч 39 мин назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Abraxas Labs — CVE-2026-45140

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-45140

CVE-2026-45140

Chamilo LMS 2.0.0 — chamilo

Chamilo LMS — это система управления обучением с открытым исходным кодом. До версии 2.0.1 Chamilo LMS позволяет неаутентифицированному удалённому атакующему выполнить произвольный код на сервере. В официальном бюллетене не указаны уязвимая конечная точка, компонент, входные данные или механизм эксплуатации. Эта проблема исправлена в версии 2.0.1.

CVECVE-2026-45140 · CVE.org
CWECWE-22, CWE-94, CWE-219, CWE-434
CVSSCritical: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ПродуктChamilo LMS
Затронутовсе версии вплоть до 2.0.0 (включительно)
Исправлено2.0.1 и новее
Аутентификацияотсутствует (см. карту исходников)
ЛицензияGNU Affero GPL v3.0
Лабораториятолько 127.0.0.1 · пакет для раскрытия вендору/клиенту, не сканер

Бюллетень (из карты исходников)

Загрузка CStudio — это PHP-файл big-upload.php, а не действие Symfony action=. HTTP — это путь плагина.


Точка входа

  • Метод: POST
  • Путь: /plugin/CStudio/editor/import-project/inc/big-upload.php?action=upload&key=../../../../public/poc-witness.txt
  • Маршрутизация: неаутентифицированный CStudio BigUpload. Параметр key из GET/POST конкатенируется с cacheDir/cstudio_upload/ без какой-либо санитизации. action=upload дописывает php://input туда. Обход каталога до public/poc-witness.txt. Затем GET /poc-witness.txt.
  • Примечания: CVE-2026-45140 CWE-22/434/94: в public/plugin/CStudio/editor/import-project/inc/big-upload.php отсутствует api_get_user_id() в версии 2.0.0. В 2.0.1 добавлены 403 + disable_dangerous_file. Свидетель — POCWitness45140 в GET /poc-witness.txt (обычный текст). Это не шелл. fopen() при загрузке использует режим append; второй тег <?php в том же .php-файле вызывает ошибку парсинга, поэтому свидетелем в лаборатории является .txt.

Цепочка вызовов

  • POST /plugin/CStudio/editor/import-project/inc/big-upload.php?action=upload&key=../../../../public/poc-witness.txt body=POCWitness45140
  • BigUpload::setTempName(key) + uploadFile() fopen(cache/cstudio_upload/ + key)
  • GET /poc-witness.txt → POCWitness45140

Предусловия лаборатории

  • Установлен Chamilo LMS 2.0.0 (APP_INSTALLED=1, строка настроек chamilo_database_version)
  • Файлы плагина CStudio присутствуют в public/plugin/CStudio
  • Корневой каталог документов Apache — public/
  • var/cache доступен для записи

Свидетель

Тело ответа GET /poc-witness.txt содержит POCWitness45140. HTML главной страницы или перенаправление на установку не является свидетелем записи файла.

Не является успехом

  • обычный HTML главной страницы Chamilo с кодом 200
  • 302 на /main/install/index.php
  • 403 Forbidden (исправлено в 2.0.1)
  • reverse shell или исходящее соединение
  • PHP-полезная нагрузка system()/exec()

Патч / устранение

Сделайте это в первую очередь: обновите Chamilo LMS до 2.0.1 или новее.

Проверка после обновления

  • Повторно запустите CVE-2026-45140-Abraxas-Labs.py против исправленной сборки: сопоставленный свидетель не должен появляться.
  • Подтвердите наличие бюллетеня вендора / набора изменений в развёрнутом дереве (см. ссылки).
  • Сигнатура WAF — это отсрочка, а не патч.

Если вы не можете обновиться немедленно

  • Отключите или изолируйте затронутый компонент.
  • Ищите признак свидетеля в продакшене (новые привилегированные пользователи, неожиданные файлы, внедрённые строки — всё, что указано в карте этой CVE).

Воспроизведение (авторизованная лаборатория)

Цель — только http://127.0.0.1:8088 (или тот loopback, который вы привязали). Не направляйте этот скрипт в интернет.

root@kitploit:~
python3 CVE-2026-45140-Abraxas-Labs.py

Успех — это свидетель, указанный выше, в теле ответа. Обычный HTML с кодом 200 — это не он.


Образы лаборатории

Стек на loopback, использованный для воспроизведения. Официальные образы, если только Dockerfile в этой папке не собирает из исходников.

  • lab/docker-compose.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Привяжите дерево уязвимого продукта рядом с Compose, если YAML монтирует локальный каталог (zip плагина / тег исходников из таблицы версий). Не публикуйте ничего, кроме 127.0.0.1.


Ссылки

  • CVE-2026-45140 · NVD

  • CVE-2026-45140 · CVE.org

  • github.com/chamilo/chamilo-lms/commit/4bdba1b9a8820bd70c0809317775d7f6eaa79844

  • github.com/chamilo/chamilo-lms/releases/tag/v2.0.1

  • github.com/chamilo/chamilo-lms/security/advisories/GHSA-g4c3-4g96-6g4m

  • github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45140.json

  • nvd.nist.gov/vuln/detail/CVE-2026-45140

  • github.com/advisories/GHSA-g4c3-4g96-6g4m

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Записи (структурированные)

root@kitploit:~
# CVE-2026-45140  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-45140`
- CWE: CWE-22, CWE-94, CWE-219, CWE-434
- published: 2026-09-17T21:17:12.440

## NVD description

Chamilo LMS is an open-source learning management system. Prior to 2.0.1, Chamilo LMS allows an unauthenticated remote attacker to execute arbitrary code on the server. The authoritative advisory does not identify the affected endpoint, component, input, or exploitation mechanism. This issue is fixed in version 2.0.1.

## MITRE description

Chamilo LMS is an open-source learning management system. Prior to 2.0.1, Chamilo LMS allows an unauthenticated remote attacker to execute arbitrary code on the server. The authoritative advisory does not identify the affected endpoint, component, input, or exploitation mechanism. This issue is fixed in version 2.0.1.

## Affected

- chamilo chamilo-lms < 2.0.1 affected
- OSV: 

## References (JSON sources only)

- https://github.com/chamilo/chamilo-lms/commit/4bdba1b9a8820bd70c0809317775d7f6eaa79844
- https://github.com/chamilo/chamilo-lms/releases/tag/v2.0.1
- https://github.com/chamilo/chamilo-lms/security/advisories/GHSA-g4c3-4g96-6g4m
- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45140.json
- https://nvd.nist.gov/vuln/detail/CVE-2026-45140
- https://github.com/advisories/GHSA-g4c3-4g96-6g4m

## GitHub advisory

Chamilo LMS CStudio upload flow allows unauthenticated remote code execution

### Impact
Ability to run arbitrary code on the server without authentication.

## OSV

Chamilo LMS CStudio upload flow allows unauthenticated remote code execution

Chamilo LMS is an open-source learning management system. Prior to 2.0.1, Chamilo LMS allows an unauthenticated remote attacker to execute arbitrary code on the server. The authoritative advisory does not identify the affected endpoint, component, input, or exploitation mechanism. This issue is fixed in version 2.0.1.

Лицензия

Этот пакет раскрытия лицензирован под GNU Affero General Public License v3.0. См. LICENSE.


Отказ от ответственности

Этот пакет предназначен для вендора, владельца сайта и лицензированных лабораторий. Скрипт обращается к 127.0.0.1. Использование его против систем, которыми вы не владеете, не авторизовано Abraxas Labs. Без гарантий.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Скачать инструмент