
🚀 استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) بعد المصادقة في Moodle 4.4.0 (CVE-2024-43425) — تشغيل الأوامر عن بُعد ⚡
CVE: CVE-2024-43425
يستهدف هذا الاستغلال ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تتطلب مصادقة في إصدارات Moodle المذكورة أعلاه. وهو يسمح للمهاجم الذي يمتلك بيانات اعتماد صالحة بتنفيذ أوامر عشوائية على الخادم من خلال استغلال وظيفة تحرير بنك الأسئلة غير الآمنة.
pip install -r requirements.txt
python exploit.py --url http://target_moodle_url --username your_username --password your_password --cmd "whoami"

يُقدَّم هذا الاستغلال لأغراض تعليمية واختبارات مصرَّح بها فقط. أي استخدام غير مصرَّح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يُعدّ غير قانوني وغير أخلاقي.
مجرد تعديل بسيط.