
Exploit de ejecución remota de código previo a la autenticación dirigido al módulo de autenticación Shibboleth de Moodle. Incluye un entorno de laboratorio basado en Docker para pruebas y educación.
Moodle es el sistema de gestión de aprendizaje más popular del mundo. ¡Comienza a crear tu sitio web de eLearning en minutos!
Existe una vulnerabilidad de ejecución remota de código no autorizada en el módulo de autenticación Shibboleth de Moodle. Se utiliza ampliamente en universidades para permitir que estudiantes de una universidad se autentiquen con otras universidades, permitiéndoles tomar cursos externos y divertirse con otros.
git clone https://github.com/lavclash75/CVE-2021-36394-Pre-Auth-RCE-in-Moodle.git
cd "CVE-2021-36394 Pre-Auth RCE in Moodle"
docker-compose up -d
Luego ve a docker y cambia el archivo /var/www/html/moodle-3.11.0/config.php
$CFG->wwwroot = 'http://127.0.0.1';
Cambia el enlace anterior por el tuyo propio, debe ser una dirección real.