Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-4220 — CVE-2023-4220 PoC Chamilo RCE | Kitploit
工具/GitHubGitHub/vanishedpeople/cve-2023-4220
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubvanishedpeople/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 PoC Chamilo RCE

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-4220 PoC
Chamilo LMS 未授权大文件上传远程代码执行

此仓库包含针对 CVE-2023-4220 的概念验证(PoC),这是一个影响 Chamilo LMS 的远程代码执行(RCE)漏洞。该漏洞允许未经身份验证的攻击者利用大文件上传功能,在服务器上执行任意代码。

目录

  • CVE-2023-4220 PoC - Chamilo LMS 未授权大文件上传远程代码执行
    • 目录
    • 漏洞详情
    • 免责声明
    • 摘要
      • 什么是 LMS
      • 什么是 Chamilo
    • 环境要求
    • 使用方法
      • 设置
      • 利用步骤
      • 示例
    • 缓解措施
    • 参考资料
    • 作者
    • 许可证

漏洞详情

  • CVE ID: CVE-2023-4220
  • CVSS 基本分数: 8.1
  • 向量字符串: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 漏洞类型: 远程代码执行(RCE)
  • 受影响软件: Chamilo LMS <= 1.11.24
  • CVE 描述: 该漏洞因 Chamilo LMS 文件上传时验证不充分而产生。攻击者可上传一个恶意大文件,该文件被服务器执行,导致 RCE。此漏洞无需身份验证即可利用。

免责声明

[!IMPORTANT] 本仓库仅供教育目的和合法研究使用。请负责任地使用此代码,并且仅在有权限测试的系统上使用。作者对因滥用所提供信息而造成的任何损害不承担任何责任。

摘要

什么是 LMS

学习管理系统是一种用于规划、实施和评估特定学习过程的软件应用程序或基于 Web 的技术。它用于电子学习实践,最常见的形式包括两个元素:一个执行基本功能的服务器和一个由讲师、学生和管理员操作的用户界面(UI)。

什么是 Chamilo

Chamilo 是一个基于 PHP 的开源学习管理系统(LMS),用于促进在线教育和培训。它提供课程创建、内容管理、评估、协作和提供教育资源等功能。

环境要求

  • Python 3.x
  • requests & argparse & time 库
  • 存在漏洞的 Chamilo LMS 实例

[!NOTE] 此 PoC 已在 python 3.11.9、requests 2.32.3 和 chamilo 1.11 上测试通过

使用方法

设置

  1. 克隆仓库:

    克隆仓库并进入其目录。

    root@kitploit:~
    git clone https://github.com/VanishedPeople/CVE-2023-4220.git
    cd CVE-2023-4220
    
  2. 安装依赖:

    root@kitploit:~
    pip install -r requirements.txt
    

利用步骤

  1. 识别目标: 确保您拥有易受攻击的目标 Chamilo LMS 实例(受影响版本)。

  2. 运行漏洞利用脚本: 使用目标的 URL 执行漏洞利用脚本。

  3. 上传恶意载荷: 漏洞利用脚本将利用大文件上传功能,向目标 Chamilo LMS 实例上传恶意文件。

  4. 触发远程代码执行: 上传后,恶意文件在服务器上执行,使攻击者获得远程代码执行能力。

  5. 结果: 根据使用的载荷和选项,您应该会看到服务器上的 shell 或命令执行结果。

示例

检查 LMS 是否易受攻击

root@kitploit:~
python3 main.py --url <URL> -m check

上传 webshell,实现 RCE

root@kitploit:~
python3 main.py --url <URL> --mode webshell

产生一个反弹 shell

root@kitploit:~
python3 main.py --url <URL> --mode revshell

缓解措施

要缓解此漏洞,请确保将 Chamilo LMS 更新到已解决此问题的最新版本。此外,建议对文件上传实施严格的验证和身份验证,以避免出现类似漏洞。

参考资料

  • 官方 CVE 条目
  • Chamilo LMS 官方网站
  • 授权目标示例
  • 附加信息

作者

  • mag4no10 - Beacons 个人资料
  • NoexPenDev - Beacons 个人资料

许可证

本项目依据 Apache License 2.0 许可 - 详见 LICENSE 文件。

下载工具