Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4220 — CVE-2023-4220 PoC Chamilo RCE | Kitploit
Инструменты/GitHubGitHub/vanishedpeople/cve-2023-4220
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubvanishedpeople/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 PoC Chamilo RCE

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4220 PoC
Chamilo LMS Неаутентифицированное RCE через загрузку больших файлов

Этот репозиторий содержит доказательство концепции (PoC) для CVE-2023-4220, уязвимости удаленного выполнения кода (RCE), затрагивающей Chamilo LMS. Данная уязвимость позволяет неаутентифицированным злоумышленникам эксплуатировать функцию загрузки больших файлов, что приводит к выполнению произвольного кода на сервере.

Содержание

  • CVE-2023-4220 PoC - Chamilo LMS Неаутентифицированное RCE через загрузку больших файлов
    • Содержание
    • Детали уязвимости
    • Дисклеймер
    • Аннотация
      • Что такое LMS
      • Что такое Chamilo
    • Требования
    • Использование
      • Настройка
      • Шаги эксплуатации
      • Примеры
    • Смягчение
    • Ссылки
    • Авторы
    • Лицензия

Детали уязвимости

  • CVE ID: CVE-2023-4220
  • CVSS Базовый балл: 8.1
  • Векторная строка: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Тип уязвимости: Удаленное выполнение кода (RCE)
  • Затронутое ПО: Chamilo LMS <= 1.11.24
  • Описание CVE: Уязвимость существует из-за недостаточной проверки при загрузке файлов в Chamilo LMS. Злоумышленник может загрузить большой вредоносный файл, который будет выполнен сервером, что приведет к RCE. Этот недостаток можно эксплуатировать без аутентификации.

Дисклеймер

[!IMPORTANT] Этот репозиторий предназначен только для образовательных целей и законных исследований. Используйте этот код ответственно и только на системах, на которые у вас есть разрешение на тестирование. Автор не несет ответственности за любой ущерб, причиненный неправильным использованием предоставленной информации.

Аннотация

Что такое LMS

Система управления обучением — это программное приложение или веб-технология, используемые для планирования, реализации и оценки конкретного учебного процесса. Она используется для электронного обучения и, в наиболее распространенной форме, состоит из двух элементов: сервера, выполняющего базовые функции, и пользовательского интерфейса (UI), с которым работают инструкторы, студенты и администраторы.

Что такое Chamilo

Chamilo — это открытая система управления обучением (LMS) на PHP, которая облегчает онлайн-образование и обучение. Она предлагает такие функции, как создание курсов, управление контентом, оценка, совместная работа и предоставление образовательных ресурсов.

Требования

  • Python 3.x
  • библиотеки requests & argparse & time
  • Уязвимый экземпляр Chamilo LMS

[!NOTE] Данное PoC было протестировано с использованием Python 3.11.9, requests 2.32.3 и Chamilo 1.11

Использование

Настройка

  1. Клонировать репозиторий:

    Клонируйте репозиторий и перейдите в его каталог.

    git clone https://github.com/VanishedPeople/CVE-2023-4220.git
    cd CVE-2023-4220
    
  2. Установить зависимости:

    pip install -r requirements.txt
    

Шаги эксплуатации

  1. Определить цель: Убедитесь, что у вас есть целевой экземпляр Chamilo LMS, который уязвим (затронутая версия).

  2. Запустить эксплойт: Выполните скрипт эксплойта с URL-адресом цели.

  3. Загрузить вредоносную нагрузку: Скрипт эксплойта загрузит вредоносный файл в целевой экземпляр Chamilo LMS, используя функцию загрузки больших файлов.

  4. Запустить удаленное выполнение кода: После загрузки вредоносный файл выполняется на сервере, предоставляя злоумышленнику возможности удаленного выполнения кода.

  5. Результат: Вы должны увидеть оболочку или выполнение команд на сервере в зависимости от используемой нагрузки и опции.

Примеры

Проверить, уязвима ли LMS

python3 main.py --url <URL> -m check

Загрузить веб-шелл, что приводит к RCE

python3 main.py --url <URL> --mode webshell

Запуск обратной оболочки

python3 main.py --url <URL> --mode revshell

Смягчение

Для смягчения этой уязвимости убедитесь, что версия Chamilo LMS обновлена до последней версии, в которой эта проблема устранена. Также рекомендуется внедрить строгую проверку и аутентификацию для загрузки файлов, чтобы избежать подобных уязвимостей.

Ссылки

  • Официальная запись CVE
  • Веб-сайт Chamilo LMS
  • Пример авторизованной цели
  • Дополнительная информация

Авторы

  • mag4no10 - Beacons Profile
  • NoexPenDev - Beacons Profile

Лицензия

Этот проект лицензирован в соответствии с Apache License 2.0 — подробности см. в файле LICENSE.

Скачать инструмент