Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Chamilo-CVE-2023-4220-Exploit — これは、Chamilo LMS <= v1.11.24 の big file upload 機能における Unrestricted file upload(無制限ファイルアップロード)のExploitで、対象箇所は "/main/inc/lib/javascript/bigupload/inc/bigUpload.php" です。攻撃者はWebシェルをアップロードすることでリモートコード実行を達成できます。 | Kitploit
ツール/GitHubGitHub/ziad-sakr/chamilo-cve-2023-4220-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubziad-sakr/chamilo-cve-2023-4220-exploit

Chamilo-CVE-2023-4220-Exploit

これは、Chamilo LMS <= v1.11.24 の big file upload 機能における Unrestricted file upload(無制限ファイルアップロード)のExploitで、対象箇所は "/main/inc/lib/javascript/bigupload/inc/bigUpload.php" です。攻撃者はWebシェルをアップロードすることでリモートコード実行を達成できます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
5312年前未レビュー

Chamilo-LMS-CVE-2023-4220-Exploit

これは、Chamilo-LMS の大容量ファイルアップロード機能における無制限ファイルアップロード(Unrestricted file upload)脆弱性のエクスプロイトです。対象箇所は /main/inc/lib/javascript/bigupload/inc/bigUpload.php で、影響を受けるバージョンは Chamilo LMS <= v1.11.24 です。攻撃者はWebシェルをアップロードすることでリモートコード実行を取得でき、さらに /main/inc/lib/javascript/bigupload/files ディレクトリへの任意のファイルアップロードが可能になります。

脆弱性POC

-まず、エクスプロイトを実行して、使用方法を次のように確認できます:

root@kitploit:~
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh

1 -次に、必要な入力を次のように入力します:

root@kitploit:~
~$ ./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file

11 -ここでは、サーバーにアップロードされたファイルを確認できます。

root@kitploit:~
http://target.test/main/inc/lib/javascript/bigupload/files/

5

ツールをダウンロード