Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/d0rb/cve-2023-30943
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubd0rb/cve-2023-30943

CVE-2023-30943

Dieses Repository enthält kombinierte Exploits für zwei Schwachstellen in Moodle, einem weit verbreiteten Open-Source-Lernmanagementsystem (LMS).

Repository anzeigen
181vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Wir fordern die sichere Rückkehr aller Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen und sicher nach Hause zurückgekehrt ist. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/

CVE-2023-30943

Moodle-Sicherheitslücken-Exploits

Dieses Repository enthält kombinierte Exploits für zwei Sicherheitslücken in Moodle, einem weit verbreiteten Open-Source-Lernmanagementsystem (LMS). Die Exploits nutzen die Schwachstellen aus, um eine nicht authentifizierte, willkürliche Ordnererstellung zu demonstrieren, die zu gespeichertem Cross-Site-Scripting (XSS) führt, sowie Self-XSS, das zur Übernahme von Konten führen kann. Bitte beachten Sie, dass diese Exploits nur zu Bildungszwecken bereitgestellt werden und nicht für böswillige Absichten verwendet werden sollten.

Übersicht über die Exploits

Nicht authentifizierte, willkürliche Ordnererstellung, die zu gespeichertem XSS führt

Exploit 1 nutzt die Sicherheitslücke der nicht authentifizierten, willkürlichen Ordnererstellung in Moodle-Versionen 4.1.x vor 4.1.3 und 4.2.x vor 4.2.0 aus. Es zeigt, wie ein Angreifer beliebige Ordner auf dem Server erstellen kann, was zu gespeichertem XSS führt. Der Exploit demonstriert, wie ein Angreifer schädlichen Code einschleusen kann, der ausgeführt wird, wenn ein Administrator bestimmte Bereiche aufruft.

Self-XSS, das zur Übernahme von Konten führt

Exploit 2 konzentriert sich auf die Self-XSS-Sicherheitslücke in Moodle-Versionen vor 4.2.2, 4.1.5, 4.0.10, 3.11.16 und 3.9.23. Dieser Exploit veranschaulicht, wie ein Angreifer einen schädlichen Link erstellen kann, der beim Anklicken durch ein Opfer Self-XSS auslöst. Dies kann potenziell zu einer Kontoübernahme führen, bei der der Angreifer die Kontrolle über das Konto des Opfers erlangt.

Verwendung

  1. Richten Sie eine Moodle-Instanz mit den angegebenen anfälligen Versionen ein.
  2. Passen Sie die Platzhalterwerte in den Exploits (z. B. $rev, $filepath usw.) an Ihre Umgebung an.
  3. Führen Sie das kombinierte Exploit-Skript aus, das beide Sicherheitslücken simuliert und den Ausnutzungsprozess demonstriert.

Bitte verwenden Sie diese Exploits verantwortungsvoll und nur in kontrollierten Umgebungen, um die damit verbundenen Sicherheitsrisiken zu verstehen und Ihr Wissen über Cybersicherheit zu verbessern.

Haftungsausschluss

Diese Exploits werden ausschließlich zu Bildungszwecken bereitgestellt. Die Absicht ist es, zu demonstrieren, wie Sicherheitslücken zu Bildungs- und Sicherheitsbewusstseinszwecken ausgenutzt werden können. Bitte verwenden Sie diese Exploits nicht für böswillige Aktivitäten.

Tool herunterladen