Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4220-RCE — Python-эксплойт для CVE-2023-4220 — неаутентифицированное удалённое выполнение кода в Chamilo LMS через неограниченную загрузку файлов, позволяющее развернуть веб-шелл и получить реверс-шелл. | Kitploit
Инструменты/GitHubGitHub/bueno-armando/cve-2023-4220-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubbueno-armando/cve-2023-4220-rce

CVE-2023-4220-RCE

Python-эксплойт для CVE-2023-4220 — неаутентифицированное удалённое выполнение кода в Chamilo LMS через неограниченную загрузку файлов, позволяющее развернуть веб-шелл и получить реверс-шелл.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4220-RCE

Краткое описание

Уведомление Starlabs

  • Затронутый продукт: Chamilo <= v1.11.24
  • Описание: Неограниченная загрузка файлов в функциональности загрузки больших файлов в /main/inc/lib/javascript/bigupload/inc/bigUpload.php в Chamilo LMS <= v1.11.24 позволяет неаутентифицированным злоумышленникам выполнять хранимые межсайтовые сценарии и получать удаленное выполнение кода путем загрузки веб-шелла.
  • Оценка CVSS: 8.1 (Высокий)

Использование

  1. Настройте netcat слушатель (если нужна обратная оболочка)
root@kitploit:~
sudo nc -lnvp 443
  1. Запустите эксплойт
root@kitploit:~
python3 exploit.py -u --url <REMOTE HOST>, -p --port [REMOTE PORT] -c --comand <COMMAND>
  • Флаги для обратной оболочки
    • -lh/--localhost: IP атакующего
    • -lp/--localtcat порт слушателя
Скачать инструмент