
CVE-2021-21809 POC
CVE details: Eine Befehlsausführungsschwachstelle existiert im standardmäßigen veralteten Rechtschreibprüfungs-Plugin in Moodle 3.10. Eine speziell gestaltete Reihe von HTTP-Anfragen kann zur Befehlsausführung führen. Ein Angreifer muss Administratorrechte besitzen, um diese Sicherheitslücken auszunutzen.
Im untenstehenden Video werde ich Zugriff auf das Golden Eye 1 OSCP Lab erlangen, indem ich diese Schwachstelle ohne Verwendung von Metasploit ausnutze. Schau dir GoldenEye 1 an: https://www.vulnhub.com/entry/goldeneye-1,240/.
Hole die Reverse-Shell mit dem telnet-Befehl, kodiere sie im URL-Format und speichere sie unter Path to aspell (Settings/Server/System paths).