
SSRF zu XSS - XSS zu RCE Moodle
Dies ist ein Proof of Concept (PoC), der die Angriffskette von SSRF zu XSS und XSS zu RCE in Moodle demonstriert.
Ich habe alle notwendigen Dateien hochgeladen, um die vollständige Angriffskette zu demonstrieren:
Getestet auf Moodle Version 4.4.5 (Build: 20241209).
Stellen Sie vor dem Fortfahren sicher, dass Sie die Dateien sorgfältig überprüfen. Sie müssen bestimmte Elemente wie Ihre IP-Adresse anpassen.
Eine Schritt-für-Schritt-Anleitung finden Sie auch in einem Video, das den Exploit demonstriert:
Um diese Sicherheitslücke zu entschärfen:
Besonderer Dank geht an p0dalirius, von dem ich das Plugin erhalten habe, das zum Hochladen und Erlangen von Remote Code Execution in Moodle verwendet wird.