Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-30943 — يحتوي هذا المستودع على استغلالات مجمعة لثغرتين في مودل (Moodle)، وهو نظام إدارة تعلم (LMS) مفتوح المصدر واسع الاستخدام. | Kitploit
أدوات/GitHubGitHub/d0rb/cve-2023-30943
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubd0rb/cve-2023-30943

CVE-2023-30943

يحتوي هذا المستودع على استغلالات مجمعة لثغرتين في مودل (Moodle)، وهو نظام إدارة تعلم (LMS) مفتوح المصدر واسع الاستخدام.

عرض المستودع
181منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

نطالب بالإعادة الآمنة لجميع المواطنين الذين احتُجزوا كرهائن على يد الجماعة الإرهابية حماس. لن نرتاح حتى يُطلق سراح كل رهينة ويعود إلى منزله بأمان. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/

CVE-2023-30943

استغلالات ثغرات Moodle

يحتوي هذا المستودع على استغلالات مجمّعة لثغرتين في Moodle، وهو نظام إدارة تعلّم (LMS) مفتوح المصدر واسع الاستخدام. تستغل هذه الاستغلالات الثغرتين لتوضيح إنشاء مجلدات عشوائية بدون مصادقة (Unauthenticated Arbitrary Folder Creation) يؤدي إلى تخزين سكربتات عبر المواقع (XSS) ونص برمجي XSS ذاتي (Self-XSS) يؤدي إلى الاستيلاء على الحساب. يُرجى ملاحظة أن هذه الاستغلالات مقدمة لأغراض تعليمية فقط ولا ينبغي استخدامها بقصد خبيث.

نظرة عامة على الاستغلالات

إنشاء مجلدات عشوائية بدون مصادقة يؤدي إلى تخزين XSS

يستفيد الاستغلال الأول من ثغرة إنشاء المجلدات العشوائية بدون مصادقة في إصدارات Moodle 4.1.x قبل 4.1.3 و4.2.x قبل 4.2.0. ويعرض كيف يمكن للمهاجم إنشاء مجلدات عشوائية على الخادم، مما يؤدي إلى تخزين XSS. ويوضح الاستغلال كيف يمكن للمهاجم حقن كود خبيث يُنفَّذ عندما يزور أحد المسؤولين لوحات معينة.

XSS ذاتي يؤدي إلى الاستيلاء على الحساب

يركز الاستغلال الثاني على ثغرة XSS الذاتية في إصدارات Moodle قبل 4.2.2 و4.1.5 و4.0.10 و3.11.16 و3.9.23. يوضح هذا الاستغلال كيف يمكن للمهاجم صياغة رابط خبيث، وعند النقر عليه من قبل الضحية، يؤدي إلى تشغيل XSS ذاتي. ويمكن أن يؤدي هذا إلى سيناريو الاستيلاء على الحساب، مما يسمح للمهاجم بالتحكم في حساب الضحية.

الاستخدام

  1. قم بإعداد نسخة Moodle بالإصدارات الضعيفة المحددة.
  2. خصّص القيم النائبة في الاستغلالات (مثل $rev و$filepath وما شابه ذلك) لتتناسب مع بيئتك.
  3. نفّذ سكربت الاستغلال المجمّع، الذي يحاكي الثغرتين معًا ويعرض عملية الاستغلال.

يُرجى تذكر استخدام هذه الاستغلالات بمسؤولية وفقط في بيئات خاضعة للتحكم لفهم المخاطر الأمنية المعنية وتحسين معرفتك بالأمن السيبراني.

إخلاء مسؤولية

هذه الاستغلالات مقدمة لأغراض تعليمية فقط. القصد هو إظهار كيف يمكن استغلال الثغرات لأغراض تعليمية ولزيادة الوعي الأمني. يُرجى الامتناع عن استخدام هذه الاستغلالات في أي أنشطة خبيثة.

تنزيل الأداة