Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-46398_Chamilo-LMS-RCE — Chamilo LMS v1.11.14 被发现包含一个零点击代码注入漏洞,该漏洞允许攻击者通过精心构造的插件执行任意代码。此漏洞通过用户与攻击者个人资料页面的交互触发。 | Kitploit
工具/GitHubGitHub/febinrev/cve-2021-46398_chamilo-lms-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubfebinrev/cve-2021-46398_chamilo-lms-rce

CVE-2021-46398_Chamilo-LMS-RCE

Chamilo LMS v1.11.14 被发现包含一个零点击代码注入漏洞,该漏洞允许攻击者通过精心构造的插件执行任意代码。此漏洞通过用户与攻击者个人资料页面的交互触发。

查看仓库
514年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-46398 Chamilo-LMS 1.11.14 RCE

发现 Chamilo LMS v1.11.14 存在一个零点击代码注入漏洞,攻击者可通过精心构造的插件执行任意代码。该漏洞通过用户与攻击者个人资料页面的交互触发。

  • 一键技术:拥有学生账户的攻击者可以创建一个恶意网页或恶意 SVG 图像文件,并将该文件上传到学生个人资料页面的“我的作品”部分,然后复制该文件的 URL 并发送给 Chamilo 管理员用户。当管理员用户在浏览器中加载该文件且 Chamilo 会话处于活动状态时,后台会上传一个插件(.zip 文件)到 Chamilo。随后,攻击者只需导航到 /plugin/exploited-directory/ 即可执行恶意命令。

  • “零点击”技术:在这种情况下,攻击者滥用“我的文凭”功能并在其中注入恶意 JavaScript,当管理员访问攻击者(学生)的个人资料页面或作品集时,恶意 JavaScript 会被执行,恶意插件会被上传到服务器。之后,攻击者只需导航到 /plugin/exploit/ 目录,执行 shell.php 脚本即可执行任意命令。

此漏洞利用的优势:无需将恶意文件上传到 /app/upload/users/ 目录,无需向管理员发送链接或 URL。当管理员访问攻击者的个人资料时,攻击者即可获得 RCE ;-) 。

https://user-images.githubusercontent.com/52229330/159543300-8ea0308b-b37b-4702-8e15-736173056ac7.mp4

下载工具