
CVE-2021-21809 POC
Detalles de CVE: Existe una vulnerabilidad de ejecución de comandos en el complemento de corrector ortográfico heredado predeterminado en Moodle 3.10. Una serie especialmente manipulada de solicitudes HTTP puede conducir a la ejecución de comandos. Un atacante debe tener privilegios de administrador para explotar esta vulnerabilidad.
En el siguiente video, voy a acceder al laboratorio OSCP Golden Eye 1 explotando esta vulnerabilidad sin usar Metasploit. Consulte GoldenEye 1: https://www.vulnhub.com/entry/goldeneye-1,240/.
Obtenga la reverse shell usando el comando telnet, codifíquela como formato URL y guárdela en Path to aspell (Settings/Server/System paths).