Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-7275-moodle — PoC y documentación para CVE-2026-7275: Repositorio de Google Drive de Moodle (repository_googledocs) — Path Traversal / Escritura Arbitraria de Archivos que puede llevar a RCE en versiones no parcheadas de Moodle. | Kitploit
Herramientas/GitHubGitHub/exdev994/cve-2026-7275-moodle
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubexdev994/cve-2026-7275-moodle

CVE-2026-7275-moodle

PoC y documentación para CVE-2026-7275: Repositorio de Google Drive de Moodle (repository_googledocs) — Path Traversal / Escritura Arbitraria de Archivos que puede llevar a RCE en versiones no parcheadas de Moodle.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 mesAún no revisado

CVE-2026-7275-moodle

PoC y documentación para CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write que puede conducir a RCE en versiones de Moodle sin parchear.

Disclaimer: Solo para investigación de seguridad autorizada, auditoría y educación defensiva. No lo utilice en sistemas sin permiso por escrito.

Metadata

FieldValue
CVECVE-2026-7275
AdvisoryMSA-26-0006
TrackerMDL-88423
Componenterepository_googledocs
CWECWE-22 (Path Traversal)
SeverityCritical (CVSS ~9.1)
AfectadasMoodle 5.1.0–5.1.3, 5.0.0–5.0.6, 4.5.0–4.5.10
Corregido en5.1.4, 5.0.7, 4.5.11

Resumen

El plugin de Google Drive en Moodle descarga archivos desde la API de Google usando los metadatos del nombre del archivo ($originalfile->name). Antes del parche, este nombre se pasaba a prepare_file() sin sanitización, por lo que un payload como ../../../../public/shell.php podía escribir archivos fuera del directorio temporal → posible RCE si el webroot ejecuta PHP.

No es necesario conocer la ruta absoluta — basta con un traversal relativo (../ repetido) desde la carpeta temporal aleatoria.

Estructura del repositorio

root@kitploit:~
├── README.md              ← resumen (este archivo)
├── CONTRIBUTORS.md        ← 0xNuts + Cursor
├── EXPLOIT.md             ← cadena de ataque, payload, requisitos previos
├── PATCH.md               ← análisis del parche y mitigación
└── poc/
    └── demo_path_traversal.py   ← demo local pre-parche vs post-parche

Inicio rápido (PoC local)

root@kitploit:~
python poc/demo_path_traversal.py

La salida muestra la ruta ESCAPE (pre-parche) vs contenida (post-parche).

Requisitos previos del exploit (versión vulnerable)

Parche (resumido)

root@kitploit:~
// public/repository/lib.php — prepare_file()
return sprintf('%s/%s', make_request_directory(), clean_param($filename, PARAM_FILE));

Detalles completos: PATCH.md

Contribuyentes

0xNuts@ExDev994 — investigador principal, PoC, documentación
Cursorcursor.com — co-investigador, análisis estático, redacción del exploit y parche

Detalle: CONTRIBUTORS.md

Referencias

  • Moodle Security — MSA-26-0006
  • CVE-2026-7275 (NVD)

root@kitploit:~
/*
 * CVE-2026-7275 — romper para entender, parchear para defender.
 * Contribuyentes: 0xNuts (@ExDev994) + Cursor
 */
Descargar herramienta
RequisitoDetalle
Cuenta de MoodleUsuario autenticado
Capacidadrepository/googledocs:view
OAuthGoogle Drive vinculado al usuario de Moodle
Pluginrepository_googledocs activo
VersiónSin parche (< 5.1.4 / < 5.0.7 / < 4.5.11)