Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Moodle-authenticated-RCE — 🚀 Exploit para Moodle 4.4.0 RCE autenticado (CVE-2024-43425) — ejecuta comandos de forma remota ⚡ | Kitploit
Herramientas/GitHubGitHub/kazuya256/moodle-authenticated-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubkazuya256/moodle-authenticated-rce

Moodle-authenticated-RCE

🚀 Exploit para Moodle 4.4.0 RCE autenticado (CVE-2024-43425) — ejecuta comandos de forma remota ⚡

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21hace 0 añosAún no revisado

Moodle 4.4.0 - Exploit de Ejecución Remota de Código Autenticada (CVE-2024-43425)

CVE: CVE-2024-43425


Versiones Afectadas

  • Moodle 4.4 a 4.4.1
  • Moodle 4.3 a 4.3.5
  • Moodle 4.2 a 4.2.8
  • Moodle 4.1 a 4.1.11

Descripción

Este exploit apunta a una vulnerabilidad de Ejecución Remota de Código (RCE) autenticada en las versiones de Moodle enumeradas anteriormente. Permite a un atacante con credenciales válidas ejecutar comandos arbitrarios en el servidor explotando la funcionalidad insegura de edición del banco de preguntas.


Uso

  1. Clona o descarga este repositorio.
  2. Instala las dependencias requeridas:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  3. Ejecuta el script del exploit:
    root@kitploit:~
     python exploit.py --url http://target_moodle_url --username your_username --password your_password --cmd "whoami"
    
    

🖼️ Captura de pantalla

Salida de muestra


Descargo de responsabilidad

Este exploit se proporciona únicamente con fines educativos y de pruebas autorizadas. El uso no autorizado contra sistemas que no posees o para los cuales no tienes permiso explícito de prueba es ilegal y poco ético.


Referencia

Github

solo un pequeño ajuste.

Descargar herramienta