
استغلال تنفيذ الأوامر عن بُعد قبل المصادقة يستهدف وحدة مصادقة Shibboleth في نظام Moodle. يتضمن بيئة مختبرية قائمة على Docker للاختبار والتعليم.
Moodle هو نظام إدارة التعلم الأكثر شهرة في العالم. ابدأ في إنشاء موقع التعلم الإلكتروني الخاص بك في دقائق!
توجد ثغرة تنفيذ أوامر عن بُعد غير مصرح بها في وحدة مصادقة Shibboleth الخاصة بـ Moodle. تُستخدم هذه الوحدة على نطاق واسع في الجامعات للسماح للطلاب من جامعة واحدة بالمصادقة مع جامعات أخرى، مما يتيح لهم حضور دورات خارجية والاستمتاع مع الآخرين.
git clone https://github.com/lavclash75/CVE-2021-36394-Pre-Auth-RCE-in-Moodle.git
cd "CVE-2021-36394 Pre-Auth RCE in Moodle"
docker-compose up -d
ثم انتقل إلى docker وقم بتغيير الملف /var/www/html/moodle-3.11.0/config.php
$CFG->wwwroot = 'http://127.0.0.1';
قم بتغيير الرابط أعلاه إلى الرابط الخاص بك، يجب أن يكون عنوانًا حقيقيًا