Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-45140 — CVE-2026-45140에 대한 공개 패키지 및 PoC 스크립트로, Chamilo LMS CStudio 업로드의 인증되지 않은 경로 탐색 및 RCE 취약점이며, 루프백 Docker 랩과 패치 가이드를 포함합니다. | Kitploit
도구/GitHubGitHub/abraxas/cve-2026-45140
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubabraxas/cve-2026-45140

CVE-2026-45140

CVE-2026-45140에 대한 공개 패키지 및 PoC 스크립트로, Chamilo LMS CStudio 업로드의 인증되지 않은 경로 탐색 및 RCE 취약점이며, 루프백 Docker 랩과 패치 가이드를 포함합니다.

저장소 보기
8시간 12분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Abraxas Labs — CVE-2026-45140

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-45140

CVE-2026-45140

Chamilo LMS 2.0.0 — chamilo

Chamilo LMS는 오픈소스 학습 관리 시스템입니다. 2.0.1 이전 버전에서 Chamilo LMS는 인증되지 않은 원격 공격자가 서버에서 임의 코드를 실행할 수 있도록 허용합니다. 공식 권고문은 영향을 받는 엔드포인트, 구성 요소, 입력 또는 악용 메커니즘을 명시하지 않습니다. 이 문제는 버전 2.0.1에서 수정되었습니다.

CVECVE-2026-45140 · CVE.org
CWECWE-22, CWE-94, CWE-219, CWE-434
CVSSCritical: 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ProductChamilo LMS
Affected2.0.0까지 모든 버전 (포함)
Patched2.0.1 이상
Auth없음 (소스 맵 참조)
LicenseGNU Affero GPL v3.0
Lab127.0.0.1 전용 · 벤더/클라이언트 공개 패키지, 스캐너 아님

권고문 (소스 맵에서 발췌)

CStudio 업로드는 Symfony action=이 아닌 PHP 파일 big-upload.php입니다. HTTP는 해당 플러그인 경로입니다.


진입점

  • 메서드: POST
  • 경로: /plugin/CStudio/editor/import-project/inc/big-upload.php?action=upload&key=../../../../public/poc-witness.txt
  • 라우터: 인증 없는 CStudio BigUpload. GET/POST key는 정제 없이 cacheDir/cstudio_upload/에 연결됩니다. action=upload는 php://input을 여기에 추가합니다. public/poc-witness.txt로의 경로 순회. 그런 다음 GET /poc-witness.txt.
  • 참고: CVE-2026-45140 CWE-22/434/94: public/plugin/CStudio/editor/import-project/inc/big-upload.php는 2.0.0에서 api_get_user_id()가 없습니다. 2.0.1은 403 + disable_dangerous_file을 추가합니다. Witness는 GET /poc-witness.txt의 POCWitness45140입니다 (일반 텍스트). 셸이 아닙니다. 업로드 fopen()은 append를 사용합니다. 동일한 .php 파일에 두 번째 <?php 태그가 있으면 파싱 오류가 발생하므로, 랩 witness는 .txt입니다.

호출 체인

  • POST /plugin/CStudio/editor/import-project/inc/big-upload.php?action=upload&key=../../../../public/poc-witness.txt body=POCWitness45140
  • BigUpload::setTempName(key) + uploadFile() fopen(cache/cstudio_upload/ + key)
  • GET /poc-witness.txt → POCWitness45140

랩 사전 조건

  • Chamilo LMS 2.0.0 설치됨 (APP_INSTALLED=1, settings 행 chamilo_database_version)
  • public/plugin/CStudio 아래에 CStudio 플러그인 파일 존재
  • Apache 문서 루트가 public/
  • var/cache 쓰기 가능

Witness

GET /poc-witness.txt 본문에 POCWitness45140이 포함됩니다. 홈 HTML 또는 설치 리다이렉트는 파일 쓰기 witness가 아닙니다.

성공이 아님

  • 일반적인 200 Chamilo 홈 HTML
  • /main/install/index.php로의 302
  • 403 Forbidden (패치된 2.0.1)
  • 리버스 셸 또는 아웃바운드 연결
  • system()/exec() PHP 페이로드

패치 / 완화

먼저 이것을 하십시오: Chamilo LMS를 2.0.1 이상으로 업데이트하십시오.

업그레이드 후 확인

  • 패치된 빌드에 대해 CVE-2026-45140-Abraxas-Labs.py를 다시 실행하십시오: 매핑된 witness가 나타나지 않아야 합니다.
  • 배포된 트리에서 벤더 권고문 / 변경 집합을 확인하십시오 (참조 참조).
  • WAF 시그니처는 지연이지 패치가 아닙니다.

즉시 업데이트할 수 없는 경우

  • 영향을 받는 구성 요소를 비활성화하거나 격리하십시오.
  • 프로덕션에서 witness 조건을 탐색하십시오 (새로운 권한 사용자, 예상치 못한 파일, 주입된 행 — 이 CVE의 맵이 명시하는 모든 것).

재현 (승인된 랩)

오직 http://127.0.0.1:8088 (또는 바인딩한 루프백)만 대상으로 하십시오. 이 스크립트를 인터넷에 향하게 하지 마십시오.

root@kitploit:~
python3 CVE-2026-45140-Abraxas-Labs.py

성공은 응답 본문에 위의 witness가 있는 것입니다. 일반적인 200 HTML은 아닙니다.


랩 이미지

재현에 사용된 루프백 스택. 이 폴더의 Dockerfile이 소스에서 빌드하지 않는 한 공식 이미지입니다.

  • lab/docker-compose.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

YAML이 로컬 디렉터리를 마운트하는 경우 (버전 테이블의 플러그인 zip / 소스 태그) Compose 옆에 취약한 제품 트리를 바인딩하십시오. 127.0.0.1 외에는 아무것도 게시하지 마십시오.


참조

  • CVE-2026-45140 · NVD

  • CVE-2026-45140 · CVE.org

  • github.com/chamilo/chamilo-lms/commit/4bdba1b9a8820bd70c0809317775d7f6eaa79844

  • github.com/chamilo/chamilo-lms/releases/tag/v2.0.1

  • github.com/chamilo/chamilo-lms/security/advisories/GHSA-g4c3-4g96-6g4m

  • github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45140.json

  • nvd.nist.gov/vuln/detail/CVE-2026-45140

  • github.com/advisories/GHSA-g4c3-4g96-6g4m

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


레코드 (구조화됨)

root@kitploit:~
# CVE-2026-45140  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-45140`
- CWE: CWE-22, CWE-94, CWE-219, CWE-434
- published: 2026-09-17T21:17:12.440

## NVD description

Chamilo LMS is an open-source learning management system. Prior to 2.0.1, Chamilo LMS allows an unauthenticated remote attacker to execute arbitrary code on the server. The authoritative advisory does not identify the affected endpoint, component, input, or exploitation mechanism. This issue is fixed in version 2.0.1.

## MITRE description

Chamilo LMS is an open-source learning management system. Prior to 2.0.1, Chamilo LMS allows an unauthenticated remote attacker to execute arbitrary code on the server. The authoritative advisory does not identify the affected endpoint, component, input, or exploitation mechanism. This issue is fixed in version 2.0.1.

## Affected

- chamilo chamilo-lms < 2.0.1 affected
- OSV: 

## References (JSON sources only)

- https://github.com/chamilo/chamilo-lms/commit/4bdba1b9a8820bd70c0809317775d7f6eaa79844
- https://github.com/chamilo/chamilo-lms/releases/tag/v2.0.1
- https://github.com/chamilo/chamilo-lms/security/advisories/GHSA-g4c3-4g96-6g4m
- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45140.json
- https://nvd.nist.gov/vuln/detail/CVE-2026-45140
- https://github.com/advisories/GHSA-g4c3-4g96-6g4m

## GitHub advisory

Chamilo LMS CStudio upload flow allows unauthenticated remote code execution

### Impact
Ability to run arbitrary code on the server without authentication.

## OSV

Chamilo LMS CStudio upload flow allows unauthenticated remote code execution

Chamilo LMS is an open-source learning management system. Prior to 2.0.1, Chamilo LMS allows an unauthenticated remote attacker to execute arbitrary code on the server. The authoritative advisory does not identify the affected endpoint, component, input, or exploitation mechanism. This issue is fixed in version 2.0.1.

라이선스

이 공개 패키지는 GNU Affero General Public License v3.0에 따라 라이선스가 부여됩니다. LICENSE를 참조하십시오.


면책 조항

이 패키지는 벤더, 사이트 소유자 및 라이선스가 부여된 랩을 위한 것입니다. 스크립트는 127.0.0.1과 통신합니다. 소유하지 않은 시스템에 대해 사용하는 것은 Abraxas Labs에 의해 승인되지 않습니다. 보증이 없습니다.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

도구 다운로드