
CVE-2021-21809 إثبات المفهوم
تفاصيل CVE: توجد ثغرة في تنفيذ الأوامر في المكون الإضافي الافتراضي للتدقيق الإملائي القديم في Moodle 3.10. يمكن أن تؤدي سلسلة من طلبات HTTP المصممة خصيصًا إلى تنفيذ أوامر. يجب أن يتمتع المهاجم بامتيازات المسؤول لاستغلال هذه الثغرة.
في الفيديو أدناه، سأقوم بالوصول إلى مختبر Golden Eye 1 OSCP عن طريق استغلال هذه الثغرة دون استخدام Metasploit. تحقق من GoldenEye 1: https://www.vulnhub.com/entry/goldeneye-1,240/.
احصل على الصدفة العكسية باستخدام أمر telnet، وقم بتشفيرها بتنسيق URL واحفظها في Path to aspell (الإعدادات/الخادم/مسارات النظام).