Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4226 — Уязвимость неограниченной загрузки файлов в **Chamilo LMS** (<= v1.11.24). | Kitploit
Инструменты/GitHubGitHub/skyw4r33x/cve-2023-4226
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubskyw4r33x/cve-2023-4226

CVE-2023-4226

Уязвимость неограниченной загрузки файлов в **Chamilo LMS** (<= v1.11.24).

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛠️ Эксплуатация CVE-2023-4226 для Chamilo LMS

📋 Описание

Скрипт на Python, автоматизирующий эксплуатацию CVE-2023-4226 — уязвимости неограниченной загрузки файлов в Chamilo LMS (<= v1.11.24). Загружает PHP-вебшелл на основе PentesterMonkey и настраивает .htaccess для получения reverse shell. Подробнее: Advisory от STAR Labs.

🔍 Уязвимость

  • Продукт: Chamilo LMS
  • Серьёзность: Высокая (CVSS 3.1: 8.8)
  • Затронутые версии: <= v1.11.24
  • Описание: Пользователи с ролью ученика могут загружать PHP-файлы в /main/inc/ajax/work.ajax.php, получая RCE.
  • CWE: CWE-434 (Опасная загрузка файлов)

🚀 Функциональность

  1. Запрашивает:
    • URL цели.
    • Сессионную cookie (ch_sid).
  • IP и порт атакующего для reverse shell.
  • Изменяет rce.php с IP и портом.
  • Выполняет:
    • GET к /main/work/work.php?cidReq=HW.
    • POST к /main/inc/ajax/work.ajax.php для загрузки rce.php и .htaccess.
  • Показывает URL вебшелла (/app/cache/rce.php).
  • 📦 Требования

    • Python: requests, colorama.

      root@kitploit:~
      pip install requests colorama
      
      
    • Файлы: rce.php (PentesterMonkey, включён в репозиторий), .htaccess (генерируется скриптом).

    • Сеть: IP и порт для listener (напр. nc -lvnp 4444).

    🛠️ Использование

    1. Клонируй репозиторий:

      root@kitploit:~
      git clone https://github.com/SkyW4r33x/CVE-2023-4226
      cd CVE-2023-4226    
      
    2. Выдай скрипту права на выполнение:

      root@kitploit:~
      chmod +x CVE-2023-4226.py    
      
    3. Установи зависимости:

      root@kitploit:~
      pip install requests colorama    
      
    4. Запусти listener в терминале:

      root@kitploit:~
      nc -lvnp 4444    
      
    5. Выполни скрипт:

      root@kitploit:~
      ./CVE-2023-4226.py    
      
    6. Введи:

      • URL Chamilo.
      • Cookie ch_sid.
      • IP и порт listener.
    7. Перейди к вебшеллу, чтобы запустить reverse shell:

      root@kitploit:~
      http://<chamilo>/app/cache/rce.php    
      

      Пример: http://chamilo.local/app/cache/rce.php

    🛡️ Меры предотвращения

    • Обновись до Chamilo >= v1.11.26.

    • Санитизируй имена файлов.

    • Блокируй HTML в disable_dangerous_file().

    • Добавь в .htaccess:

      root@kitploit:~
      RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
      Header set X-Content-Type-Options nosniff    
      

    ⚠️ Правовое предупреждение

    Использование только для авторизованного тестирования. Несанкционированное использование незаконно.

    🙌 Благодарности

    • Уязвимость: Ngo Wei Lin (@Creastery), STAR Labs.
    • Скрипт: SkyW4r33x
    Скачать инструмент