Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit — Dieses Skript demonstriert eine zeitbasierte Blind-SQL-Injection auf Moodle-Plattformen und nutzt Antwortverzögerungen aus, um Daten zu extrahieren. | Kitploit
Tools/GitHubGitHub/t0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungDatenbanksicherheit
GitHubt0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit

CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit

Dieses Skript demonstriert eine zeitbasierte Blind-SQL-Injection auf Moodle-Plattformen und nutzt Antwortverzögerungen aus, um Daten zu extrahieren.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
222vor 2 JahrenVon Kitploit geprüft

CVE-2021-36396 Exploit

Beschreibung

Dieses Repository enthält einen auf Python basierenden Exploit, der gegen CVE-2021-36393 gerichtet ist, eine schwerwiegende Sicherheitslücke in der Funktion „Recent Courses“ von Moodle. Der Fehler liegt im Parameter 'sort' und ermöglicht SQL-Injection-Angriffe, die zu unbefugtem Datenbankzugriff führen können. Mit einem CVSS-Wert von 9,8 erfordert die Ausnutzung dieser Schwachstelle nur minimale Berechtigungen, z. B. die Rolle eines Studenten, und gefährdet die Vertraulichkeit und Integrität von Daten erheblich.

Betroffene Versionen:

  • 3.11, 3.10 bis 3.10.4, 3.9 bis 3.9.7 und frühere nicht unterstützte Versionen

Installation

Um diesen Exploit zu verwenden, muss Python auf Ihrem System installiert sein. Klonen Sie dieses Repository und installieren Sie die erforderlichen Abhängigkeiten:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt

Verwendung

Führen Sie den Exploit mit dem folgenden Befehl aus:

root@kitploit:~
python3 exploit.py

Hinweis zum Injektionspunkt und zur Änderung der Anforderungsdaten: Die aktuelle Implementierung dieses Exploits ist darauf ausgelegt, den Datenbanknamen sowie den Namen und den Hash des ersten in Moodle erstellten Benutzers zu extrahieren. Abhängig von Ihren spezifischen Anforderungen oder dem Zielsystem müssen Sie möglicherweise den Injektionspunkt und die Anforderungsdaten im Exploit-Code ändern. Dies beinhaltet die Anpassung der SQL-Injection-Payload und möglicherweise die Änderung des HTTP-Anforderungsformats, um den Erwartungen des Zielsystems zu entsprechen. Eine sorgfältige Analyse des Verhaltens des Zielsystems ist erforderlich, um den Exploit effektiv anzupassen.

Haftungsausschluss

Dieser Exploit dient ausschließlich Bildungs- und ethischen Testzwecken. Die Verwendung dieses Exploits zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Der Autor übernimmt keine Verantwortung für Schäden, die durch die Verwendung dieses Exploits entstehen.

Danksagungen

Exploit entwickelt von Julio Ángel Ferrari (Aka. T0X1Cx)

Tool herunterladen