Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2025-26529 — SSRF zu XSS - XSS zu RCE Moodle | Kitploit
Tools/GitHubGitHub/astroo18/poc-cve-2025-26529
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubastroo18/poc-cve-2025-26529

PoC-CVE-2025-26529

SSRF zu XSS - XSS zu RCE Moodle

Repository anzeigen
276vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für CVE-2025-26529 – Moodle XSS zu RCE Exploit

Dies ist ein Proof of Concept (PoC), der die Angriffskette von SSRF zu XSS und XSS zu RCE in Moodle demonstriert.

Übersicht

Ich habe alle notwendigen Dateien hochgeladen, um die vollständige Angriffskette zu demonstrieren:

  1. SSRF zu XSS
  2. Erlangen des Admin-Cookies
  3. Verwendung des Admin-Cookies zur Erlangung von Remote Code Execution (RCE) in Moodle

Getestet auf Moodle Version 4.4.5 (Build: 20241209).

Wichtige Hinweise

Stellen Sie vor dem Fortfahren sicher, dass Sie die Dateien sorgfältig überprüfen. Sie müssen bestimmte Elemente wie Ihre IP-Adresse anpassen.

PoC Video

Eine Schritt-für-Schritt-Anleitung finden Sie auch in einem Video, das den Exploit demonstriert:

PoC für CVE-2025-26529

Empfehlungen zur Eindämmung

Um diese Sicherheitslücke zu entschärfen:

  • Deaktivieren Sie den Gastbenutzer in Moodle.
  • Aktualisieren Sie auf die neueste Version von Moodle.

Danksagungen

Tool herunterladen

Besonderer Dank geht an p0dalirius, von dem ich das Plugin erhalten habe, das zum Hochladen und Erlangen von Remote Code Execution in Moodle verwendet wird.