
SSRF إلى XSS - XSS إلى RCE Moodle
هذا إثبات المفهوم (PoC) يوضح سلسلة الثغرات من SSRF إلى XSS ثم من XSS إلى RCE في Moodle.
قمت برفع جميع الملفات اللازمة لتوضيح سلسلة الاستغلال الكاملة:
تم الاختبار على إصدار Moodle 4.4.5 (Build: 20241209).
قبل المتابعة، تأكد من مراجعة الملفات بعناية. ستحتاج إلى تعديل بعض العناصر مثل عنوان IP الخاص بك.
للحصول على شرح خطوة بخطوة، قمت أيضًا برفع فيديو يوضح الاستغلال:
للتخفيف من هذه الثغرة:
شكر خاص لـ p0dalirius، الذي حصلت منه على الإضافة المستخدمة لرفع الملفات وتحقيق تنفيذ التعليمات البرمجية عن بُعد في Moodle.