Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-7275-moodle — PoC & Dokumentation für CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write, das auf nicht gepatchten Moodle-Versionen zu RCE führen kann. | Kitploit
Tools/GitHubGitHub/exdev994/cve-2026-7275-moodle
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubexdev994/cve-2026-7275-moodle

CVE-2026-7275-moodle

PoC & Dokumentation für CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write, das auf nicht gepatchten Moodle-Versionen zu RCE führen kann.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-7275-moodle

PoC & Dokumentation für CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / beliebiges Datei-Schreiben (Arbitrary File Write), das zu RCE auf nicht gepatchten Moodle-Versionen führen kann.

Haftungsausschluss: Nur für autorisierte Sicherheitsforschung, Audits und defensive Schulung. Nicht auf Systemen ohne schriftliche Genehmigung verwenden.

Metadaten

FeldWert
CVECVE-2026-7275
AdvisoryMSA-26-0006
TrackerMDL-88423
Komponenterepository_googledocs
CWECWE-22 (Path Traversal)
SchweregradKritisch (CVSS ~9.1)
BetroffenMoodle 5.1.0–5.1.3, 5.0.0–5.0.6, 4.5.0–4.5.10
Behoben in5.1.4, 5.0.7, 4.5.11

Zusammenfassung

Das Google-Drive-Plugin in Moodle lädt Dateien von der Google API herunter und verwendet dabei den Metadaten-Dateinamen ($originalfile->name). Vor dem Patch wurde dieser Name ohne Bereinigung (Sanitization) an prepare_file() übergeben, sodass Payloads wie ../../../../public/shell.php Dateien außerhalb des temporären Verzeichnisses schreiben konnten → potenzielle RCE, wenn das Webroot PHP ausführt.

Kein absoluter Pfad erforderlich — ein relativer Traversal (../ wiederholt) aus dem zufälligen Temp-Ordner reicht aus.

Repo-Struktur

root@kitploit:~
├── README.md              ← Zusammenfassung (diese Datei)
├── CONTRIBUTORS.md        ← 0xNuts + Cursor
├── EXPLOIT.md             ← Angriffskette, Payload, Voraussetzungen
├── PATCH.md               ← Patch-Analyse & Mitigationen
└── poc/
    └── demo_path_traversal.py   ← lokale Demo pre-patch vs. post-patch

Schnellstart (lokaler PoC)

root@kitploit:~
python poc/demo_path_traversal.py

Die Ausgabe zeigt den ESCAPE-Pfad (pre-patch) im Vergleich zu contained (post-patch).

Exploit-Voraussetzungen (verwundbare Version)

BedingungDetail
Moodle-KontoAuthentifizierter Benutzer
Capabilityrepository/googledocs:view
OAuthGoogle Drive mit dem Moodle-Benutzer verknüpft
Pluginrepository_googledocs aktiv
VersionNicht gepatcht (< 5.1.4 / < 5.0.7 / < 4.5.11)

Patch (kurz)

root@kitploit:~
// public/repository/lib.php — prepare_file()
return sprintf('%s/%s', make_request_directory(), clean_param($filename, PARAM_FILE));

Vollständige Details: PATCH.md

Mitwirkende

0xNuts@ExDev994 — leitender Forscher, PoC, Dokumentation
Cursorcursor.com — Co-Forscher, statische Analyse, Exploit- & Patch-Beschreibung

Details: CONTRIBUTORS.md

Referenzen

  • Moodle Security — MSA-26-0006
  • CVE-2026-7275 (NVD)

root@kitploit:~
/*
 * CVE-2026-7275 — break to understand, patch to defend.
 * Contributors: 0xNuts (@ExDev994) + Cursor
 */
Tool herunterladen