Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4220 — Эксплойт CVE-2023-4220 Chamilo | Kitploit
Инструменты/GitHubGitHub/h4cking4all/cve-2023-4220
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийИнструмент Удаленного Доступа
GitHubh4cking4all/cve-2023-4220

CVE-2023-4220

Эксплойт CVE-2023-4220 Chamilo

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Chamilo CVE-2023-4220 Exploit

Уязвимость CVE-2023-4220 — это уязвимость загрузки файлов, затрагивающая версии Chamilo <= 1.11.24. Данная уязвимость позволяет атакующему получить удаленное выполнение команд путем загрузки веб-шелла по пути /main/inc/lib/javascript/bigupload/inc/bigUpload.php, который будет сохранен в каталоге /main/inc/lib/javascript/bigupload/files.

Установка

root@kitploit:~
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

PoC

help

Скрипт можно запускать в двух режимах: checkvuln — только для проверки, уязвима ли система, и exploit — который эксплуатирует уязвимость, загружая веб-шелл и отправляя reverse shell на машину атакующего.

Сначала запускаем прослушивание с помощью netcat:

nc

Затем выполняем эксплойт:

exploit

Таким образом, мы получаем интерактивную консоль:

revshell

Скачать инструмент