Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
chamilo-lms-unauthenticated-big-upload-rce-poc — これは、CVE-2023-4220で説明されているChamiloのLMSソフトウェアのセキュリティ脆弱性を悪用するためのPythonスクリプトです。 | Kitploit
ツール/GitHubGitHub/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubm3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc

chamilo-lms-unauthenticated-big-upload-rce-poc

これは、CVE-2023-4220で説明されているChamiloのLMSソフトウェアのセキュリティ脆弱性を悪用するためのPythonスクリプトです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2年前未レビュー

Chamilo LMS 未認証の大規模アップロードファイルRCE PoC

これは、CVE-2023-4220 に記載されている Chamilo's LMS ソフトウェアのセキュリティ脆弱性を悪用するためのPythonスクリプトです。このシステムは 1.11.24 より前のバージョンで脆弱です。

使用方法

リポジトリをマシンにクローンし、pip を使用して依存関係をインストールします(virtualenv を使用して環境を作成し、これらのインストールをグローバルインストールから分離することを推奨します)。

root@kitploit:~
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt

スクリプトには、Chamilo's のルートパスを含む ターゲットURL(例:**http://example.com/chamilo**、**http://example.com**、**http://chamilo.example.com**)と、実行するアクション(3つあります:**scan**、**webshell**、**revshell**)が必要です。

スキャン

このアクションは、/main/inc/lib/javascript/bigupload/files/ エンドポイントにアクセスして、ターゲットが脆弱かどうかを確認します。

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a scan

scan-demo

Webシェル

このアクションは、脆弱なエンドポイントに PHP webshell ファイルを作成します。

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a webshell

webshell-demo

リバースシェル

このアクションは、bash リバースシェル ファイルを作成して実行します。そのために、まず前のアクションと同じ方法を使用して webshell を作成します。その後、いくつかのコマンドを実行して bash ファイルを作成・実行します。定義したポートで nc またはその他のユーティリティを使用してリッスンしていることを確認し、実際にリバース接続を受信できるようにしてください。また、ホストは有効な 内部/公開 IPv4(例:172.17.1.4 や 186.227.4.31)または登録したドメイン(例:evil-vps.domainreg.net)を使用できます。

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a revshell

revshell-demo

注記: 近日中に Windows ホスト向けの Windows ペイロードオプションを追加予定です。

参考文献

(CVE-2023-4220) Chamilo LMS 未認証の大規模アップロードファイルリモートコード実行

ツールをダウンロード