Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/charchit-subedi/chamilo-lms-unauthenticated-rce-poc
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテスト
GitHubcharchit-subedi/chamilo-lms-unauthenticated-rce-poc

chamilo-lms-unauthenticated-rce-poc

これは、CVE-2023-4220で説明されているChamiloのLMSソフトウェアのセキュリティ脆弱性を悪用するためのPythonで書かれたスクリプトです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
32年前未レビュー

Chamilo LMS 未認証リモートコード実行 PoC

これは、CVE-2023-4220 で説明されている Chamilo LMS ソフトウェアのセキュリティ上の欠陥を悪用するために書かれた Python スクリプトです。本システムは 1.11.24 より前のバージョンで脆弱です。

使用方法

リポジトリをローカルマシンにクローンし、pip を使用して依存関係をインストールします(virtualenv を使用して、これらのインストールをグローバルインストールから分離する環境を作成することを推奨します)。

git clone https://github.com/charchit-subedi/chamilo-lms-unauthenticated-rce-poc cd chamilo-lms-unauthenticated-rce-poc pip install -r requirements.txt

スクリプトには、Chamilo のルートパス(例:**http://example.com/chamilo**、**http://example.com**、**http://chamilo.example.com**)を含む ターゲット URL と、実行するアクション(利用可能なアクションは scan、webshell、revshell の 3 つ)が必要です。

スキャン

このアクションは、/main/inc/lib/javascript/bigupload/files/ エンドポイントにアクセスして、ターゲットが脆弱かどうかを確認します。

python3 main.py -u http://example.com/chamilo -a scan

ウェブシェル

このアクションは、脆弱なエンドポイントに PHP ウェブシェル ファイルを作成します。

python3 main.py -u http://example.com/chamilo -a webshell

リバースシェル

このアクションは、bash リバースシェル ファイルを作成して実行します。そのために、まず前のアクションと同じ方法を使用して ウェブシェル を作成します。その後、いくつかのコマンドを実行して bash ファイルを作成し、実行します。nc やその他のユーティリティを使用して定義したポートでリスニングしていることを確認し、実際にリバース接続を取得してください。また、ホストは有効な 内部/パブリック IPv4(例:172.17.1.4 や 186.227.4.31)か、登録済みのドメイン(例:evil-vps.domainreg.net)である必要があります。

python3 main.py -u http://example.com/chamilo -a revshell

ツールをダウンロード