Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Chamilo-CVE-2023-4220-RCE-Exploit — (CVE-2023-4220) Chamilo LMS 認証なし大容量ファイルアップロードによるリモートコード実行 | Kitploit
ツール/GitHubGitHub/0x00-null/chamilo-cve-2023-4220-rce-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub0x00-null/chamilo-cve-2023-4220-rce-exploit

Chamilo-CVE-2023-4220-RCE-Exploit

(CVE-2023-4220) Chamilo LMS 認証なし大容量ファイルアップロードによるリモートコード実行

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
12年前未レビュー

(CVE-2023-4220) Chamilo LMS 認証不要の大規模アップロードファイルリモートコード実行

概要

このリポジトリには、Chamilo LMS において特定された脆弱性 CVE-2023-4220 の概念実証(PoC)エクスプロイトが含まれています。このエクスプロイトは認証不要のファイルアップロード脆弱性を利用し、リモートの攻撃者が影響を受けるシステム上で任意のコードを実行することを可能にします。

免責事項: このコードは教育および研究目的のみに提供されています。著者はこのコードの誤用について一切の責任を負いません。

詳細

  • CVE ID: CVE-2023-4220
  • 影響を受けるソフトウェア: Chamilo LMS
  • 脆弱性の種類: 認証不要のリモートコード実行(RCE)
  • 重大度: 重大
  • 著者: Mohamed Kamel BOUZEKRIA
  • テスト環境: Chamilo 1.11.24 (コードネーム: Beersel, リリース日: 2023年8月31日)

このリリースより前のChamilo LMSバージョンはこの問題に対して脆弱です。この脆弱性はファイルアップロードの不適切な検証と処理に起因し、攻撃者がサーバー上に悪意のあるファイルをアップロードして実行することを可能にします。

説明:

  • ターゲットURLの処理: スクリプトはベースターゲットURLを適切に処理し、アップロードエンドポイントとシェルファイルへの完全なパスを構築します。
  • モジュール設計: スクリプトは upload_shell() と execute_command() の2つの主要な関数に分割され、理解と保守が容易になっています。
  • ユーザー入力: ユーザーは --shell 引数でアップロードするシェルファイルの名前を指定できます。デフォルトは rce.php です。

エクスプロイトの説明

このエクスプロイトはChamilo LMSのファイルアップロード機能を標的としています。PHPコードを含む悪意のあるファイルを作成し、認証不要のエンドポイントを通じてアップロードすることで、攻撃者はサーバー上で任意のコマンドを実行できます。

エクスプロイトのワークフロー:

  1. ステップ1: 脆弱なファイルアップロードメカニズムを介してPHPウェブシェルをアップロードします。
  2. ステップ2: アップロードされたファイルにWeb経由でアクセスし、パラメータとして渡すことで任意のコマンドを実行します。

前提条件

  • システムにPython 3.xがインストールされていること。
  • Requestsライブラリ: pip install requests でインストール。

使用方法

ステップ1: リポジトリをクローン

git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit

ステップ2: エクスプロイトを実行

ターゲットURLと実行したいコマンドを引数として渡してエクスプロイトを実行します:

python exploit.py <target_url> <command>

例:

python3 exploit.py http://lms.target-site/ id --shell=my_shell.php

このコマンドは以下の処理を行います:

  1. PHPウェブシェルを指定された target_url にアップロードします。
  2. アップロードされたシェルを介してリモートサーバー上で id コマンドを実行します。

期待される出力

成功した場合、スクリプトは以下を出力します:

  • ファイルがアップロードされたことの確認。
  • ウェブシェルにアクセスするためのURL。
  • 実行されたコマンドの出力。

例:

[+] File uploaded successfully!
[+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。

参考文献

  • CVE-2023-4220 Details https://starlabs.sg/advisories/23/23-4220/

連絡先

ご質問や問題がございましたら、このリポジトリでIssueを開くか、[medkamelbouzekria - at - gmail -dot - com] までご連絡ください。

ツールをダウンロード