
🚀 Exploit für Moodle 4.4.0 Authentifizierte RCE (CVE-2024-43425) — Befehle remote ausführen ⚡
CVE: CVE-2024-43425
Dieser Exploit zielt auf eine authentifizierte Remote Code Execution (RCE)-Schwachstelle in den oben aufgeführten Moodle-Versionen ab. Er ermöglicht es einem Angreifer mit gültigen Anmeldedaten, durch Ausnutzen einer unsicheren Funktionalität zur Bearbeitung des Fragenpools beliebige Befehle auf dem Server auszuführen.
pip install -r requirements.txt
python exploit.py --url http://target_moodle_url --username your_username --password your_password --cmd "whoami"

Dieser Exploit wird nur zu Bildungs- und autorisierten Testzwecken bereitgestellt. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.