
CVE-2023-4220 PoC Chamilo RCE
このリポジトリには、Chamilo LMS に影響を与えるリモートコード実行 (RCE) 脆弱性である CVE-2023-4220 の概念実証 (PoC) が含まれています。この脆弱性により、認証されていない攻撃者が大容量ファイルのアップロード機能を悪用し、サーバー上で任意のコード実行を引き起こすことが可能になります。
[!IMPORTANT] このリポジトリは、教育目的および合法的な研究のみを目的としています。このコードを責任を持って使用し、テストする許可を得たシステムでのみ使用してください。著者は、提供された情報の誤用によって生じたいかなる損害についても責任を負いません。
学習管理システム (LMS) は、特定の学習プロセスを計画、実施、評価するために使用されるソフトウェアアプリケーションまたはWebベースのテクノロジーです。eラーニングの実践に使用され、最も一般的な形式では、基本機能を実行するサーバーと、インストラクター、学生、管理者が操作するユーザーインターフェース (UI) の2つの要素で構成されています。
Chamiloは、オンライン教育とトレーニングを促進するオープンソースのPHPベースの学習管理システム (LMS) です。コース作成、コンテンツ管理、評価、コラボレーション、教育リソースの配信などの機能を提供します。
requests & argparse & time ライブラリ[!NOTE] このPoCは、python 3.11.9、requests 2.32.3、chamilo 1.11を使用してテストされています。
リポジトリのクローン:
リポジトリをクローンし、そのディレクトリに移動します。
git clone https://github.com/VanishedPeople/CVE-2023-4220.git
cd CVE-2023-4220
依存関係のインストール:
pip install -r requirements.txt
ターゲットの特定: 脆弱な(影響を受けるバージョンの)ターゲットChamilo LMSインスタンスがあることを確認します。
エクスプロイトの実行: ターゲットのURLを指定してエクスプロイトスクリプトを実行します。
悪意のあるペイロードのアップロード: エクスプロイトスクリプトは、大容量ファイルアップロード機能を利用して、ターゲットのChamilo LMSインスタンスに悪意のあるファイルをアップロードします。
リモートコード実行のトリガー: アップロード後、悪意のあるファイルがサーバー上で実行され、攻撃者にリモートコード実行能力を与えます。
結果: 使用したペイロードとオプションに応じて、サーバー上でシェルまたはコマンドの実行が表示されるはずです。
LMSが脆弱かどうかを確認する
python3 main.py --url <URL> -m check
python3 main.py --url <URL> --mode webshell
リバースシェルを起動する
python3 main.py --url <URL> --mode revshell
この脆弱性を緩和するには、この問題が対処された最新バージョンにChamilo LMSを更新してください。また、同様の脆弱性を回避するために、ファイルアップロードの厳格な検証と認証を実装することをお勧めします。
このプロジェクトはApache License 2.0の下でライセンスされています。詳細はLICENSEファイルを参照してください。