Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-4220 — CVE-2023-4220 PoC Chamilo RCE | Kitploit
Инструменты/GitHubGitHub/vanishedpeople/cve-2023-4220
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubvanishedpeople/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 PoC Chamilo RCE

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-4220 PoC
Chamilo LMS Неаутентифицированное RCE через загрузку больших файлов

Этот репозиторий содержит доказательство концепции (PoC) для CVE-2023-4220, уязвимости удаленного выполнения кода (RCE), затрагивающей Chamilo LMS. Данная уязвимость позволяет неаутентифицированным злоумышленникам эксплуатировать функцию загрузки больших файлов, что приводит к выполнению произвольного кода на сервере.

Содержание

  • CVE-2023-4220 PoC - Chamilo LMS Неаутентифицированное RCE через загрузку больших файлов
    • Содержание
    • Детали уязвимости
    • Дисклеймер
    • Аннотация
      • Что такое LMS
      • Что такое Chamilo
    • Требования
    • Использование
      • Настройка
      • Шаги эксплуатации
      • Примеры
    • Смягчение
    • Ссылки
    • Авторы
    • Лицензия

Детали уязвимости

  • CVE ID: CVE-2023-4220
  • CVSS Базовый балл: 8.1
  • Векторная строка: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Тип уязвимости: Удаленное выполнение кода (RCE)
Скачать инструмент
  • Затронутое ПО: Chamilo LMS <= 1.11.24
  • Описание CVE: Уязвимость существует из-за недостаточной проверки при загрузке файлов в Chamilo LMS. Злоумышленник может загрузить большой вредоносный файл, который будет выполнен сервером, что приведет к RCE. Этот недостаток можно эксплуатировать без аутентификации.
  • Дисклеймер

    [!IMPORTANT] Этот репозиторий предназначен только для образовательных целей и законных исследований. Используйте этот код ответственно и только на системах, на которые у вас есть разрешение на тестирование. Автор не несет ответственности за любой ущерб, причиненный неправильным использованием предоставленной информации.

    Аннотация

    Что такое LMS

    Система управления обучением — это программное приложение или веб-технология, используемые для планирования, реализации и оценки конкретного учебного процесса. Она используется для электронного обучения и, в наиболее распространенной форме, состоит из двух элементов: сервера, выполняющего базовые функции, и пользовательского интерфейса (UI), с которым работают инструкторы, студенты и администраторы.

    Что такое Chamilo

    Chamilo — это открытая система управления обучением (LMS) на PHP, которая облегчает онлайн-образование и обучение. Она предлагает такие функции, как создание курсов, управление контентом, оценка, совместная работа и предоставление образовательных ресурсов.

    Требования

    • Python 3.x
    • библиотеки requests & argparse & time
    • Уязвимый экземпляр Chamilo LMS

    [!NOTE] Данное PoC было протестировано с использованием Python 3.11.9, requests 2.32.3 и Chamilo 1.11

    Использование

    Настройка

    1. Клонировать репозиторий:

      Клонируйте репозиторий и перейдите в его каталог.

      root@kitploit:~
      git clone https://github.com/VanishedPeople/CVE-2023-4220.git
      cd CVE-2023-4220
      
    2. Установить зависимости:

      root@kitploit:~
      pip install -r requirements.txt
      

    Шаги эксплуатации

    1. Определить цель: Убедитесь, что у вас есть целевой экземпляр Chamilo LMS, который уязвим (затронутая версия).

    2. Запустить эксплойт: Выполните скрипт эксплойта с URL-адресом цели.

    3. Загрузить вредоносную нагрузку: Скрипт эксплойта загрузит вредоносный файл в целевой экземпляр Chamilo LMS, используя функцию загрузки больших файлов.

    4. Запустить удаленное выполнение кода: После загрузки вредоносный файл выполняется на сервере, предоставляя злоумышленнику возможности удаленного выполнения кода.

    5. Результат: Вы должны увидеть оболочку или выполнение команд на сервере в зависимости от используемой нагрузки и опции.

    Примеры

    Проверить, уязвима ли LMS

    root@kitploit:~
    python3 main.py --url <URL> -m check
    

    Загрузить веб-шелл, что приводит к RCE

    root@kitploit:~
    python3 main.py --url <URL> --mode webshell
    

    Запуск обратной оболочки

    root@kitploit:~
    python3 main.py --url <URL> --mode revshell
    

    Смягчение

    Для смягчения этой уязвимости убедитесь, что версия Chamilo LMS обновлена до последней версии, в которой эта проблема устранена. Также рекомендуется внедрить строгую проверку и аутентификацию для загрузки файлов, чтобы избежать подобных уязвимостей.

    Ссылки

    • Официальная запись CVE
    • Веб-сайт Chamilo LMS
    • Пример авторизованной цели
    • Дополнительная информация

    Авторы

    • mag4no10 - Beacons Profile
    • NoexPenDev - Beacons Profile

    Лицензия

    Этот проект лицензирован в соответствии с Apache License 2.0 — подробности см. в файле LICENSE.