Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-4220-RCE — Pythonエクスプロイト for CVE-2023-4220 は、Chamilo LMS の制限なしファイルアップロードを介した未認証のリモートコード実行を標的とし、リバースシェル機能を備えています。 | Kitploit
ツール/GitHubGitHub/bueno-armando/cve-2023-4220-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubbueno-armando/cve-2023-4220-rce

CVE-2023-4220-RCE

Pythonエクスプロイト for CVE-2023-4220 は、Chamilo LMS の制限なしファイルアップロードを介した未認証のリモートコード実行を標的とし、リバースシェル機能を備えています。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-4220-RCE

概要

Starlabs アドバイザリ

  • 影響を受ける製品: Chamilo <= v1.11.24
  • 説明: Chamilo LMS <= v1.11.24 の /main/inc/lib/javascript/bigupload/inc/bigUpload.php における big file upload 機能での無制限なファイルアップロードにより、認証されていない攻撃者が永続的クロスサイトスクリプティング攻撃を実行し、Web シェルをアップロードしてリモートコード実行を取得することを許します。
  • CVSS スコア: 8.1 (高)

使用方法

  1. netcat リスナーをセットアップします(リバースシェルが必要な場合)
root@kitploit:~
sudo nc -lnvp 443
  1. エクスプロイトを実行します
root@kitploit:~
python3 exploit.py -u --url <REMOTE HOST>, -p --port [REMOTE PORT] -c --comand <COMMAND>
  • リバースシェル用のフラグ
    • -lh/--localhost: 攻撃者のIPアドレス
    • **-lp/--localtcat リスナーポート
ツールをダウンロード