
Dieses Repository enthält kombinierte Exploits für zwei Schwachstellen in Moodle, einem weit verbreiteten Open-Source-Lernmanagementsystem (LMS).
Wir fordern die sichere Rückkehr aller Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen und sicher nach Hause zurückgekehrt ist. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/
Dieses Repository enthält kombinierte Exploits für zwei Sicherheitslücken in Moodle, einem weit verbreiteten Open-Source-Lernmanagementsystem (LMS). Die Exploits nutzen die Schwachstellen aus, um eine nicht authentifizierte, willkürliche Ordnererstellung zu demonstrieren, die zu gespeichertem Cross-Site-Scripting (XSS) führt, sowie Self-XSS, das zur Übernahme von Konten führen kann. Bitte beachten Sie, dass diese Exploits nur zu Bildungszwecken bereitgestellt werden und nicht für böswillige Absichten verwendet werden sollten.
Exploit 1 nutzt die Sicherheitslücke der nicht authentifizierten, willkürlichen Ordnererstellung in Moodle-Versionen 4.1.x vor 4.1.3 und 4.2.x vor 4.2.0 aus. Es zeigt, wie ein Angreifer beliebige Ordner auf dem Server erstellen kann, was zu gespeichertem XSS führt. Der Exploit demonstriert, wie ein Angreifer schädlichen Code einschleusen kann, der ausgeführt wird, wenn ein Administrator bestimmte Bereiche aufruft.
Exploit 2 konzentriert sich auf die Self-XSS-Sicherheitslücke in Moodle-Versionen vor 4.2.2, 4.1.5, 4.0.10, 3.11.16 und 3.9.23. Dieser Exploit veranschaulicht, wie ein Angreifer einen schädlichen Link erstellen kann, der beim Anklicken durch ein Opfer Self-XSS auslöst. Dies kann potenziell zu einer Kontoübernahme führen, bei der der Angreifer die Kontrolle über das Konto des Opfers erlangt.
$rev, $filepath usw.) an Ihre Umgebung an.Bitte verwenden Sie diese Exploits verantwortungsvoll und nur in kontrollierten Umgebungen, um die damit verbundenen Sicherheitsrisiken zu verstehen und Ihr Wissen über Cybersicherheit zu verbessern.
Diese Exploits werden ausschließlich zu Bildungszwecken bereitgestellt. Die Absicht ist es, zu demonstrieren, wie Sicherheitslücken zu Bildungs- und Sicherheitsbewusstseinszwecken ausgenutzt werden können. Bitte verwenden Sie diese Exploits nicht für böswillige Aktivitäten.