Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-4220 — CVE-2023-4220 PoC Chamilo RCE | Kitploit
ツール/GitHubGitHub/vanishedpeople/cve-2023-4220
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubvanishedpeople/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 PoC Chamilo RCE

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-4220 PoC
Chamilo LMS 認証なし大容量ファイルアップロードRCE

このリポジトリには、Chamilo LMS に影響を与えるリモートコード実行 (RCE) 脆弱性である CVE-2023-4220 の概念実証 (PoC) が含まれています。この脆弱性により、認証されていない攻撃者が大容量ファイルのアップロード機能を悪用し、サーバー上で任意のコード実行を引き起こすことが可能になります。

索引

  • CVE-2023-4220 PoC - Chamilo LMS 認証なし大容量ファイルアップロードRCE
    • 索引
    • 脆弱性の詳細
    • 免責事項
    • 概要
      • LMSとは
      • Chamiloとは
    • 要件
    • 使用法
      • セットアップ
      • エクスプロイト手順
      • 使用例
    • 緩和策
    • 参照
    • 著者
    • ライセンス

脆弱性の詳細

  • CVE ID: CVE-2023-4220
  • CVSS基本スコア: 8.1
  • ベクター文字列: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 脆弱性タイプ: リモートコード実行 (RCE)
  • 影響を受けるソフトウェア: Chamilo LMS <= 1.11.24
  • CVEの説明: この脆弱性は、Chamilo LMSのファイルアップロード時の検証が不十分なために存在します。攻撃者は、サーバーによって実行される大容量の悪意のあるファイルをアップロードでき、RCEにつながります。この欠陥は認証なしで悪用可能です。

免責事項

[!IMPORTANT] このリポジトリは、教育目的および合法的な研究のみを目的としています。このコードを責任を持って使用し、テストする許可を得たシステムでのみ使用してください。著者は、提供された情報の誤用によって生じたいかなる損害についても責任を負いません。

ツールをダウンロード

概要

LMSとは

学習管理システム (LMS) は、特定の学習プロセスを計画、実施、評価するために使用されるソフトウェアアプリケーションまたはWebベースのテクノロジーです。eラーニングの実践に使用され、最も一般的な形式では、基本機能を実行するサーバーと、インストラクター、学生、管理者が操作するユーザーインターフェース (UI) の2つの要素で構成されています。

Chamiloとは

Chamiloは、オンライン教育とトレーニングを促進するオープンソースのPHPベースの学習管理システム (LMS) です。コース作成、コンテンツ管理、評価、コラボレーション、教育リソースの配信などの機能を提供します。

要件

  • Python 3.x
  • requests & argparse & time ライブラリ
  • 脆弱なChamilo LMSインスタンス

[!NOTE] このPoCは、python 3.11.9、requests 2.32.3、chamilo 1.11を使用してテストされています。

使用法

セットアップ

  1. リポジトリのクローン:

    リポジトリをクローンし、そのディレクトリに移動します。

    root@kitploit:~
    git clone https://github.com/VanishedPeople/CVE-2023-4220.git
    cd CVE-2023-4220
    
  2. 依存関係のインストール:

    root@kitploit:~
    pip install -r requirements.txt
    

エクスプロイト手順

  1. ターゲットの特定: 脆弱な(影響を受けるバージョンの)ターゲットChamilo LMSインスタンスがあることを確認します。

  2. エクスプロイトの実行: ターゲットのURLを指定してエクスプロイトスクリプトを実行します。

  3. 悪意のあるペイロードのアップロード: エクスプロイトスクリプトは、大容量ファイルアップロード機能を利用して、ターゲットのChamilo LMSインスタンスに悪意のあるファイルをアップロードします。

  4. リモートコード実行のトリガー: アップロード後、悪意のあるファイルがサーバー上で実行され、攻撃者にリモートコード実行能力を与えます。

  5. 結果: 使用したペイロードとオプションに応じて、サーバー上でシェルまたはコマンドの実行が表示されるはずです。

使用例

LMSが脆弱かどうかを確認する

root@kitploit:~
python3 main.py --url <URL> -m check

ウェブシェルをアップロードし、RCEを引き起こします

root@kitploit:~
python3 main.py --url <URL> --mode webshell

リバースシェルを起動する

root@kitploit:~
python3 main.py --url <URL> --mode revshell

緩和策

この脆弱性を緩和するには、この問題が対処された最新バージョンにChamilo LMSを更新してください。また、同様の脆弱性を回避するために、ファイルアップロードの厳格な検証と認証を実装することをお勧めします。

参照

  • 公式CVEエントリ
  • Chamilo LMSウェブサイト
  • 許可されたターゲットの例
  • 追加情報

著者

  • mag4no10 - Beaconsプロフィール
  • NoexPenDev - Beaconsプロフィール

ライセンス

このプロジェクトはApache License 2.0の下でライセンスされています。詳細はLICENSEファイルを参照してください。