Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-35650 — Exploit for CVE-2022-35650, a Moodle Arbitrary File Read. | Kitploit
Tools/GitHubGitHub/gr4y-r0se/cve-2022-35650
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubgr4y-r0se/cve-2022-35650

CVE-2022-35650

Exploit for CVE-2022-35650, a Moodle Arbitrary File Read.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-35650

Dies ist ein beliebiges Dateilesen in Moodle.

Voraussetzungen

Sie müssen einen Lehrer- oder Admin-Benutzer kompromittiert haben.

Schritte

  1. Klonen Sie dieses Repo:
root@kitploit:~
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
  1. Führen Sie diesen Befehl aus, um den Exploit zu zippen:
root@kitploit:~
zip exploit.zip imsmanifest.xml pool.dat
  1. Navigieren Sie zu einem Kurs, auf den Ihr Konto Schreibzugriff hat.
  2. Navigieren Sie zur 'Fragensammlung'
  3. Wählen Sie 'Import' aus dem Dropdown-Menü
  4. Wählen Sie 'Blackboard' als Format
  5. Laden Sie die Datei 'exploit.zip' aus Schritt 2 hoch
  6. Bestätigen Sie den Upload
  7. Klicken Sie auf die Schaltfläche 'Bearbeiten' für die nun aufgeführte Frage
  8. Wählen Sie das defekte img-Tag aus
  9. Wählen Sie die Quelle aus dem Pop-up
  10. Navigieren Sie zur Quelle, und beachten Sie, dass eine Datei (__passwd) heruntergeladen wird
  11. Die Datei enthält den Inhalt von /etc/passwd

Jenseits eines PoC

Wenn Sie die Konfigurationsdatei (mit saftigen Anmeldedaten) lesen möchten, setzen Sie Ihre baseurl in imsmanifest.xml auf Folgendes:

root@kitploit:~
../../../../../../../../../../../var/www/html

und setzen Sie Ihr img src in pool.dat auf:

root@kitploit:~
muc/config.php
Tool herunterladen