CVE-2023-4220
Chamilo LMS 未认证大文件上传远程代码执行
- 已发布
- 2023年11月28日
- 已更新
- 2024年8月2日
- 分配 CNA
- STAR_Labs
- 观察到的证据
- 2025年3月18日
Chamilo LMS 未认证大文件上传远程代码执行
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
Chamilo LMS <= v1.11.24 中 `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` 的大文件上传功能存在无限制文件上传漏洞,允许未经身份验证的攻击者通过上传 Web Shell 执行存储型跨站脚本攻击并获得远程代码执行。
翻新版的 Chamilo LMS CVE-2023-4220 漏洞利用,用 bash 编写。
这是一个用 Python 编写的脚本,可利用 Chamilo 的 LMS 软件中描述于 CVE-2023-4220 的安全漏洞。
RCE Chamilo 1.11.24
针对CVE-2023-4220的概念验证性利用:Chamilo LMS中的未经身份验证的文件上传漏洞,可导致存储型XSS和通过Web Shell部署实现远程代码执行。
CVE-2023-4220 POC RCE
CVE-2023-4220 Chamilo 漏洞利用工具
针对CVE-2023-4220的PoC - Chamilo LMS - BigUpload中的未认证文件上传
Chamilo LMS 未授权大文件上传漏洞,允许远程代码执行
这是一个用Python编写的脚本,用于利用CVE-2023-4220中描述的Chamilo LMS软件安全漏洞。
CVE-2023–4220漏洞利用
基于 Shell 的 CVE-2023-4220 漏洞利用程序,针对 Chamilo LMS 中不受限制的文件上传漏洞。可上传任意文件,在易受攻击的实例上执行反向 Shell。
这是一个用Python编写的脚本,可对CVE-2023-4220中描述的Chamilo LMS软件安全漏洞进行利用。
CVE-2023-4220 在 Chamilo LMS 中的自动化概念验证漏洞利用,可通过未认证访问大文件上传功能,实现任意文件上传和远程代码执行。
CVE-2023-4220 — 在 Chamilo LMS ≤ 1.11.24 中的未经身份验证的文件上传RCE。OSCP风格和自动利用。
针对Chamilo无限制文件上传漏洞的Python利用工具 - CVE-2023-4220
CVE-2023-4220 PoC Chamilo RCE
这是针对 Chamilo-LMS 中大文件上传功能中不受限制的文件上传漏洞的漏洞利用,位置为 "/main/inc/lib/javascript/bigupload/inc/bigUpload.php",影响 Chamilo LMS <= v1.11.24,攻击者可通过上传 Web Shell 获得远程代码执行。
CVE-2023-4220的漏洞利用
(CVE-2023-4220) Chamilo LMS 未授权大文件上传远程代码执行
CVE-2023-4220 的 PoC - Chamilo LMS 未授权的大文件上传远程代码执行漏洞
Chamilo LMS 未授权远程代码执行
LMS Chamilo 1.11.24 CVE-2023-4220 漏洞利用
用于 CVE-2023-4220 的 Python 漏洞利用程序,该漏洞是 Chamilo LMS 中因不受限制的文件上传导致的未认证远程代码执行漏洞,可实现 Web Shell 部署和反向 Shell。
针对 Chamilo 1.11.24 及更低版本的未认证文件上传
Chamilo LMS 版本 <= 1.11.24 中 `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` 的大文件上传功能存在无限制文件上传漏洞,允许未认证攻击者进行存储型跨站脚本攻击,并通过上传 Web Shell 实现远程代码执行。
CVE-2023-4220 Chamilo 漏洞利用
针对CVE-2023-4220的自动化利用工具,可对受影响目标进行快速漏洞利用和渗透测试。
Mohamed Kamel BOUZEKRIA · php · 2025年3月18日
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。