
SSRF a XSS - XSS a RCE Moodle
Esta es una Prueba de Concepto (PoC) que demuestra la cadena de vulnerabilidades SSRF a XSS → XSS a RCE en Moodle.
He subido todos los archivos necesarios para demostrar la cadena completa de explotación:
Probado en Moodle versión 4.4.5 (Build: 20241209).
Antes de continuar, asegúrate de revisar cuidadosamente los archivos. Necesitarás modificar ciertos elementos como tu dirección IP.
Para una guía paso a paso, también he subido un video que demuestra el exploit:
Para mitigar esta vulnerabilidad:
Agradecimientos especiales a p0dalirius, de quien obtuve el plugin usado para subir archivos y lograr Ejecución Remota de Código en Moodle.