Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2025-26529 — SSRF إلى XSS - XSS إلى RCE Moodle | Kitploit
أدوات/GitHubGitHub/astroo18/poc-cve-2025-26529
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubastroo18/poc-cve-2025-26529

PoC-CVE-2025-26529

SSRF إلى XSS - XSS إلى RCE Moodle

عرض المستودع
276منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC لـ CVE-2025-26529 – استغلال XSS إلى RCE في Moodle

هذا إثبات المفهوم (PoC) يوضح سلسلة الثغرات من SSRF إلى XSS ثم من XSS إلى RCE في Moodle.

نظرة عامة

قمت برفع جميع الملفات اللازمة لتوضيح سلسلة الاستغلال الكاملة:

  1. SSRF إلى XSS
  2. الحصول على كوكي المشرف
  3. استخدام كوكي المشرف لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) في Moodle

تم الاختبار على إصدار Moodle 4.4.5 (Build: 20241209).

تعليمات مهمة

قبل المتابعة، تأكد من مراجعة الملفات بعناية. ستحتاج إلى تعديل بعض العناصر مثل عنوان IP الخاص بك.

فيديو PoC

للحصول على شرح خطوة بخطوة، قمت أيضًا برفع فيديو يوضح الاستغلال:

PoC for CVE-2025-26529

توصيات التخفيف

للتخفيف من هذه الثغرة:

  • تعطيل المستخدم الضيف في Moodle.
  • التحديث إلى أحدث إصدار من Moodle.

الشكر والتقدير

شكر خاص لـ p0dalirius، الذي حصلت منه على الإضافة المستخدمة لرفع الملفات وتحقيق تنفيذ التعليمات البرمجية عن بُعد في Moodle.

تنزيل الأداة