Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/oxapavan/cve-2023-4220-htb-permx
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHuboxapavan/cve-2023-4220-htb-permx

CVE-2023-4220-HTB-PermX

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Chamilo-LMS-CVE-2023-4220-Exploit

説明

このエクスプロイトは、Chamilo-LMS における無制限ファイルアップロードの脆弱性を実証します。この脆弱性は、以下の場所にある big file upload 機能に影響します:

root@kitploit:~
/main/inc/lib/javascript/bigupload/inc/bigUpload.php

影響を受けるバージョン: Chamilo LMS <= v1.11.24

この脆弱性により、任意のファイルを以下の場所にアップロードできます:

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

脆弱性 POC

ステップ 1: 初期セットアップ

まず、エクスプロイトを実行可能にし、使用方法を確認します:

root@kitploit:~
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh

ステップ 2: エクスプロイトの実行

必要なパラメータを指定してエクスプロイトを実行します:

root@kitploit:~
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file

ステップ 3: 確認

アップロードされたファイルを以下の場所で確認します:

root@kitploit:~
http://target.test/main/inc/lib/javascript/bigupload/files/

使用方法

コマンドオプション

  • -f: アップロードするファイルを指定します
  • -h: ターゲットホストの URL
  • -p: 接続に使用するポート番号

使用例

root@kitploit:~
./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444

重要な注意事項

  • セキュリティ研究専用のツールです
  • テスト前に適切な許可を取得してください
  • 認可された環境でのみテストしてください
  • 責任ある開示の慣行に従ってください

技術的詳細

この脆弱性は、Chamilo LMS のファイルアップロードメカニズムに存在し、big file upload 機能においてアップロードされたファイルの検証が適切に行われないことに起因します。

影響を受けるコンポーネント

root@kitploit:~
/main/inc/lib/javascript/bigupload/inc/bigUpload.php

ファイルの保存場所

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

参考情報

  • CVE-2023-4220
  • Chamilo LMS 公式ドキュメント
ツールをダウンロード