
Moodle ist das weltweit beliebteste Lernmanagementsystem. Erstellen Sie in wenigen Minuten Ihre eigene E-Learning-Website!
Im Shibboleth-Authentifizierungsmodul von Moodle besteht eine Schwachstelle, die eine nicht autorisierte Remote-Codeausführung ermöglicht. Dieses Modul wird häufig an Universitäten eingesetzt, um Studierenden einer Universität die Authentifizierung an anderen Universitäten zu ermöglichen, sodass sie externe Kurse belegen und mit anderen Spaß haben können.
git clone https://github.com/lavclash75/CVE-2021-36394-Pre-Auth-RCE-in-Moodle.git
cd "CVE-2021-36394 Pre-Auth RCE in Moodle"
docker-compose up -d
Gehen Sie dann zu docker und ändern Sie die Datei /var/www/html/moodle-3.11.0/config.php
$CFG->wwwroot = 'http://127.0.0.1';
Ersetzen Sie den obigen Link durch Ihre eigene Adresse; es muss eine echte Adresse sein.