Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4220-Proof-of-concept — Chamilo LMS Неавторизованная загрузка большого файла, позволяющая удаленное выполнение кода | Kitploit
Инструменты/GitHubGitHub/lgenagul/cve-2023-4220-proof-of-concept
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на Проникновение
GitHublgenagul/cve-2023-4220-proof-of-concept

CVE-2023-4220-Proof-of-concept

Chamilo LMS Неавторизованная загрузка большого файла, позволяющая удаленное выполнение кода

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

CVE-2023-4220-Доказательство-концепции

Chamilo LMS Неаутентифицированная загрузка большого файла, позволяющая удаленное выполнение кода

КОД СОЗДАН И ИСПОЛЬЗУЕТСЯ ДЛЯ HACKTHEBOX CTF PERMX

Неаутентифицированная загрузка файла в функционале загрузки больших файлов в /main/inc/lib/javascript/bigupload/inc/bigUpload.php в Chamilo LMS <= v1.11.24, которая позволяет нам загружать любой файл на сервер, позволяя загрузить PHP обратную оболочку

Этот скрипт позволяет нам получить обратную оболочку, создав PHP файл оболочки, загрузив его на сервер и запустив слушатель netcat

использование: python exploit.py <LOCAL_IP_ADDRESS>

Код PHP reverse shell используется от pentestmonkey https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php

Скачать инструмент