Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Chamilo-CVE-2023-4220-Exploit — Это эксплойт для неограниченной загрузки файлов в функциональности загрузки больших файлов в Chamilo-LMS по этому пути "/main/inc/lib/javascript/bigupload/inc/bigUpload.php" в Chamilo LMS <= v1.11.24, и атакующие могут получить удаленное выполнение кода через загрузку веб-шелла. | Kitploit
Инструменты/GitHubGitHub/ziad-sakr/chamilo-cve-2023-4220-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubziad-sakr/chamilo-cve-2023-4220-exploit

Chamilo-CVE-2023-4220-Exploit

Это эксплойт для неограниченной загрузки файлов в функциональности загрузки больших файлов в Chamilo-LMS по этому пути "/main/inc/lib/javascript/bigupload/inc/bigUpload.php" в Chamilo LMS <= v1.11.24, и атакующие могут получить удаленное выполнение кода через загрузку веб-шелла.

РепозиторийСайт
5362 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Chamilo-LMS-CVE-2023-4220-Exploit

Это эксплойт для неограниченной загрузки файлов в функции большой загрузки файлов в Chamilo-LMS по пути /main/inc/lib/javascript/bigupload/inc/bigUpload.php в Chamilo LMS <= v1.11.24. Злоумышленники могут получить удаленное выполнение кода через загрузку веб-шелла. Затем это позволяет загружать произвольные файлы в каталог /main/inc/lib/javascript/bigupload/files.

Доказательство концепции уязвимости

  • Сначала вы можете запустить эксплойт, чтобы узнать, как им пользоваться:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh

1

  • Затем необходимо ввести требуемые параметры, например:
~$ ./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file

11

  • Здесь мы можем найти загруженный файл на сервере
http://target.test/main/inc/lib/javascript/bigupload/files/

5

Скачать инструмент