Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
chamilo-lms-unauthenticated-big-upload-rce-poc — Это скрипт, написанный на Python, который позволяет эксплуатировать уязвимость программного обеспечения Chamilo LMS, описанную в CVE-2023-4220 | Kitploit
Инструменты/GitHubGitHub/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubm3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc

chamilo-lms-unauthenticated-big-upload-rce-poc

Это скрипт, написанный на Python, который позволяет эксплуатировать уязвимость программного обеспечения Chamilo LMS, описанную в CVE-2023-4220

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

Chamilo LMS Неаутентифицированная RCE через большую загрузку файла - PoC

Это скрипт, написанный на Python, который позволяет эксплуатировать уязвимость безопасности программного обеспечения Chamilo LMS, описанную в CVE-2023-4220. Система уязвима в версиях, предшествующих 1.11.24.

Использование

Клонируйте репозиторий на свою машину и установите зависимости с помощью pip (рекомендуется использовать virtualenv для создания окружения, чтобы изолировать эти установки от глобальных)

root@kitploit:~
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt

Скрипту требуется целевой URL с корневым путем Chamilo (например, http://example.com/chamilo, http://example.com или http://chamilo.example.com) и действие для выполнения (доступны три: scan, webshell и revshell).

Сканирование

Это действие проверит, уязвима ли цель, пытаясь получить доступ к конечной точке /main/inc/lib/javascript/bigupload/files/.

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a scan

scan-demo

Веб-шелл

Это действие создаст файл PHP-веб-шелла в уязвимой конечной точке.

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a webshell

webshell-demo

Реверс-шелл

Это действие создаст и выполнит файл bash reverse shell. Для этого сначала будет создан веб-шелл тем же методом, что и в предыдущем действии. После этого будут выполнены команды для создания и выполнения bash-файла. Убедитесь, что вы слушаете порт, который указали, с помощью nc или любой другой утилиты, чтобы действительно получить обратное соединение. Хостом может быть действительный внутренний/публичный IPv4 (например, 172.17.1.4 или 186.227.4.31) или зарегистрированный вами домен (например, evil-vps.domainreg.net).

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a revshell

revshell-demo

Примечание: Вскоре я добавлю опцию Windows-пейлоада для хостов с Windows.

Ссылки

(CVE-2023-4220) Chamilo LMS Неаутентифицированное удалённое выполнение кода через большую загрузку файла

Скачать инструмент