Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
在红队任务中利用Chamilo
blog.quarkslab.com
| 研究 |
#rce
|
#php
|
#red-team
|
#vulnerability
|
#pentest
|
#chamilo
摘要
红队行动中,Quarkslab 对当时最新的 Chamilo 1.11.26 进行限时源码审计,发现任意文件写入、路径遍历/LFI、SSRF 与多个 XSS 共 8 个漏洞,并串联出无需认证的远程代码执行链。
发布时间
2024-09-16 22:00
收录时间
2026-07-08 12:19
原文 ↗
相关内容
Chamilo LMS:0day 如雨下,哈利路亚,0day 如雨下
(blog.quarkslab.com)
GiveWP 远程代码执行漏洞 (CVE-2026-82222) Docker 复现靶场与 PoC 验证
(github.com)
广泛使用的 Node.js 沙箱库 vm2 曝出严重远程代码执行漏洞
(about.gitlab.com)
CVE-2026-32475:Elementor Pro 表单未授权任意文件上传到 RCE 的实验环境与 PoC
(github.com)
LLM SecRange:大模型攻防与脆弱 Agent 渗透测试开源靶场
(github.com)
PHP CGI 严重 RCE 漏洞:你需要知道的一切
(wiz.io)
返回