
🚀 Exploit para Moodle 4.4.0 RCE autenticado (CVE-2024-43425) — ejecuta comandos de forma remota ⚡
CVE: CVE-2024-43425
Este exploit apunta a una vulnerabilidad de Ejecución Remota de Código (RCE) autenticada en las versiones de Moodle enumeradas anteriormente. Permite a un atacante con credenciales válidas ejecutar comandos arbitrarios en el servidor explotando la funcionalidad insegura de edición del banco de preguntas.
pip install -r requirements.txt
python exploit.py --url http://target_moodle_url --username your_username --password your_password --cmd "whoami"

Este exploit se proporciona únicamente con fines educativos y de pruebas autorizadas. El uso no autorizado contra sistemas que no posees o para los cuales no tienes permiso explícito de prueba es ilegal y poco ético.
solo un pequeño ajuste.