Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/oxapavan/cve-2023-4220-htb-permx
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHuboxapavan/cve-2023-4220-htb-permx

CVE-2023-4220-HTB-PermX

基于 Shell 的 CVE-2023-4220 漏洞利用程序,针对 Chamilo LMS 中不受限制的文件上传漏洞。可上传任意文件,在易受攻击的实例上执行反向 Shell。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Chamilo-LMS-CVE-2023-4220-Exploit

描述

此漏洞利用程序演示了 Chamilo-LMS 中的 unrestricted 文件上传漏洞。该漏洞影响位于以下路径的大文件上传功能:

root@kitploit:~
/main/inc/lib/javascript/bigupload/inc/bigUpload.php

受影响版本:Chamilo LMS <= v1.11.24

该漏洞允许任意文件上传到:

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

漏洞 POC

步骤 1:初始设置

首先,使漏洞利用程序可执行并查看用法信息:

root@kitploit:~
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh

步骤 2:执行漏洞利用

使用所需参数运行漏洞利用程序:

root@kitploit:~
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file

步骤 3:验证

在以下位置验证已上传的文件:

root@kitploit:~
http://target.test/main/inc/lib/javascript/bigupload/files/

用法

命令选项

  • -f:指定要上传的文件
  • -h:目标主机 URL
  • -p:连接的端口号

示例用法

root@kitploit:~
./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444

重要说明

  • 仅用于安全研究
  • 测试前请获得适当授权
  • 仅在授权环境中测试
  • 遵循负责任披露实践

技术细节

该漏洞存在于 Chamilo LMS 的文件上传机制中,该机制在大文件上传功能中未能正确验证上传的文件。

受影响组件

root@kitploit:~
/main/inc/lib/javascript/bigupload/inc/bigUpload.php

文件存储位置

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

参考资料

  • CVE-2023-4220
  • Chamilo LMS 官方文档
下载工具