Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4226 — Уязвимость неограниченной загрузки файлов в **Chamilo LMS** (<= v1.11.24). | Kitploit
Инструменты/GitHubGitHub/skyw4r33x/cve-2023-4226
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubskyw4r33x/cve-2023-4226

CVE-2023-4226

Уязвимость неограниченной загрузки файлов в **Chamilo LMS** (<= v1.11.24).

Репозиторий
161 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛠️ Эксплуатация CVE-2023-4226 для Chamilo LMS

📋 Описание

Скрипт на Python, автоматизирующий эксплуатацию CVE-2023-4226 — уязвимости неограниченной загрузки файлов в Chamilo LMS (<= v1.11.24). Загружает PHP-вебшелл на основе PentesterMonkey и настраивает .htaccess для получения reverse shell. Подробнее: Advisory от STAR Labs.

🔍 Уязвимость

  • Продукт: Chamilo LMS
  • Серьёзность: Высокая (CVSS 3.1: 8.8)
  • Затронутые версии: <= v1.11.24
  • Описание: Пользователи с ролью ученика могут загружать PHP-файлы в /main/inc/ajax/work.ajax.php, получая RCE.
  • CWE: CWE-434 (Опасная загрузка файлов)

🚀 Функциональность

  1. Запрашивает:
    • URL цели.
    • Сессионную cookie (ch_sid).
    • IP и порт атакующего для reverse shell.
  2. Изменяет rce.php с IP и портом.
  3. Выполняет:
    • GET к /main/work/work.php?cidReq=HW.
    • POST к /main/inc/ajax/work.ajax.php для загрузки rce.php и .htaccess.
  4. Показывает URL вебшелла (/app/cache/rce.php).

📦 Требования

  • Python: requests, colorama.

    pip install requests colorama
    
    
  • Файлы: rce.php (PentesterMonkey, включён в репозиторий), .htaccess (генерируется скриптом).

  • Сеть: IP и порт для listener (напр. nc -lvnp 4444).

🛠️ Использование

  1. Клонируй репозиторий:

    git clone https://github.com/SkyW4r33x/CVE-2023-4226
    cd CVE-2023-4226    
    
  2. Выдай скрипту права на выполнение:

    chmod +x CVE-2023-4226.py    
    
  3. Установи зависимости:

    pip install requests colorama    
    
  4. Запусти listener в терминале:

    nc -lvnp 4444    
    
  5. Выполни скрипт:

    ./CVE-2023-4226.py    
    
  6. Введи:

    • URL Chamilo.
    • Cookie ch_sid.
    • IP и порт listener.
  7. Перейди к вебшеллу, чтобы запустить reverse shell:

    http://<chamilo>/app/cache/rce.php    
    

    Пример: http://chamilo.local/app/cache/rce.php

🛡️ Меры предотвращения

  • Обновись до Chamilo >= v1.11.26.

  • Санитизируй имена файлов.

  • Блокируй HTML в disable_dangerous_file().

  • Добавь в .htaccess:

    RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
    Header set X-Content-Type-Options nosniff    
    

⚠️ Правовое предупреждение

Использование только для авторизованного тестирования. Несанкционированное использование незаконно.

🙌 Благодарности

  • Уязвимость: Ngo Wei Lin (@Creastery), STAR Labs.
  • Скрипт: SkyW4r33x
Скачать инструмент