Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-46398_Chamilo-LMS-RCE — Chamilo LMS v1.11.14 был обнаружен с уязвимостью внедрения кода с нулевым кликом, которая позволяет злоумышленникам выполнять произвольный код через специально созданный плагин. Эта уязвимость срабатывает при взаимодействии пользователя со страницей профиля злоумышленника. | Kitploit
Инструменты/GitHubGitHub/febinrev/cve-2021-46398_chamilo-lms-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubfebinrev/cve-2021-46398_chamilo-lms-rce

CVE-2021-46398_Chamilo-LMS-RCE

Chamilo LMS v1.11.14 был обнаружен с уязвимостью внедрения кода с нулевым кликом, которая позволяет злоумышленникам выполнять произвольный код через специально созданный плагин. Эта уязвимость срабатывает при взаимодействии пользователя со страницей профиля злоумышленника.

Репозиторий
5124 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-46398 Chamilo-LMS 1.11.14 RCE

В Chamilo LMS v1.11.14 была обнаружена уязвимость внедрения кода с нулевым кликом, которая позволяет злоумышленникам выполнять произвольный код с помощью специально созданного плагина. Эта уязвимость срабатывает при взаимодействии пользователя со страницей профиля злоумышленника.

  • Техника «Один клик»: Злоумышленник, имеющий учетную запись студента, может создать вредоносную веб-страницу или вредоносный файл изображения SVG и загрузить файл в раздел «Мои работы» страницы профиля студента, затем он может скопировать URL-адрес этого файла и отправить его администратору Chamilo. Когда администратор загружает файл в своем браузере с активной сессией chamilo, в фоновом режиме на chamilo загружается плагин (файл .zip). Затем злоумышленник может просто перейти в каталог /plugin/exploited-directory/ и выполнить вредоносные команды.

  • Техника «Ноль кликов»: В этом случае злоумышленник злоупотребляет функцией «Мои дипломы» и внедряет в нее вредоносный javascript, и когда администратор посещает страницу профиля злоумышленника (студента) или портфолио, вредоносный javascript выполняется, и вредоносный плагин загружается на сервер. После этого злоумышленник может просто перейти в каталог /plugin/exploit/ и выполнить сценарий shell.php и выполнить произвольные команды.

Преимущества этого эксплойта: Нет необходимости загружать вредоносный файл в каталог /app/upload/users/ , Нет необходимости отправлять ссылку или URL-адрес администратору. Когда администратор посещает профиль злоумышленника, злоумышленник получает RCE ;-) .

https://user-images.githubusercontent.com/52229330/159543300-8ea0308b-b37b-4702-8e15-736173056ac7.mp4

Скачать инструмент