Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-35650 — Exploit para CVE-2022-35650, una lectura arbitraria de archivos en Moodle. | Kitploit
Herramientas/GitHubGitHub/gr4y-r0se/cve-2022-35650
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubgr4y-r0se/cve-2022-35650

CVE-2022-35650

Exploit para CVE-2022-35650, una lectura arbitraria de archivos en Moodle.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-35650

Esto es una lectura arbitraria de archivos en Moodle.

Requisitos previos

Debes haber comprometido un usuario a nivel de profesor o administrador.

Pasos

  1. Clona este repositorio:
root@kitploit:~
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
  1. Ejecuta este comando para comprimir el exploit en un zip:
root@kitploit:~
zip exploit.zip imsmanifest.xml pool.dat
  1. Accede a un Curso sobre el que tu cuenta tenga acceso de escritura.
  2. Ve al 'Banco de preguntas'
  3. Selecciona 'importar' en el menú desplegable
  4. Selecciona 'blackboard' como formato
  5. Sube 'exploit.zip' del paso 2
  6. Confirma la subida
  7. Haz clic en el botón 'editar' de la pregunta ahora listada
  8. Selecciona la etiqueta img rota
  9. Selecciona la fuente en la ventana emergente
  10. Navega hasta la fuente y observa que se descarga un archivo (__passwd)
  11. El archivo es el contenido de /etc/passwd

Más allá de un PoC

Si quieres leer el archivo de configuración (con credenciales jugosas), establece tu baseurl en imsmanifest.xml a esto:

root@kitploit:~
../../../../../../../../../../../var/www/html

y tu src de img en pool.dat a:

root@kitploit:~
muc/config.php
Descargar herramienta