Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
moodle-login-csrf — Scripts para explotar MSA-18-0020 (CVE-2018-16854) y MSA-19-0004 (CVE-2019-3847) | Kitploit
Herramientas/GitHubGitHub/danielthatcher/moodle-login-csrf
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubdanielthatcher/moodle-login-csrf

moodle-login-csrf

Scripts para explotar MSA-18-0020 (CVE-2018-16854) y MSA-19-0004 (CVE-2019-3847)

Ver Repositorio
7hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Este repositorio contiene los archivos utilizados para encontrar y explotar dos fallos de Moodle, MSA-18-0020 (CVE-2018-16854) y MSA-19-0004 (CVE-2019-3847), que aprovechan la capacidad de los usuarios para añadir JavaScript a sus propios paneles. MSA-18-0020 se basa en CSRF en el formulario de inicio de sesión, mientras que MSA-19-0004 requiere que un administrador suplante a un usuario.

Se pueden encontrar más detalles en esta entrada de blog.

Versiones de Moodle corregidas

  • MSA-18-0020 (CVE-2018-16854): 3.6, 3.5.3, 3.4.6, 3.3.9 y 3.1.15.
  • MSA-19-0004 (CVE-2019-3847): 3.6.3, 3.5.5, 3.4.8 y 3.1.17.
Descargar herramienta