Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/t0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubt0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit

CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit

Este script demuestra una inyección SQL ciega basada en tiempo en plataformas Moodle, explotando retrasos en la respuesta para extraer datos.

Ver Repositorio
2221hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2021-36396

Descripción

Este repositorio contiene un exploit basado en Python dirigido a CVE-2021-36393, una vulnerabilidad grave encontrada en la función de cursos recientes de Moodle. El fallo reside en el parámetro 'sort', permitiendo ataques de inyección SQL que pueden conducir a un acceso no autorizado a la base de datos. Con una puntuación de 9.8 en la escala CVSS, explotar esta vulnerabilidad requiere privilegios mínimos, como un rol de estudiante, y compromete significativamente la confidencialidad e integridad de los datos.

Versiones afectadas:

  • 3.11, 3.10 a 3.10.4, 3.9 a 3.9.7 y versiones anteriores no soportadas

Instalación

Para usar este exploit, necesitas tener Python instalado en tu sistema. Clona este repositorio e instala las dependencias requeridas:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt

Uso

Ejecuta el exploit usando el siguiente comando:

root@kitploit:~
python3 exploit.py

Nota sobre el punto de inyección y la modificación de datos de la solicitud: La implementación actual de este exploit está diseñada para extraer el nombre de la base de datos y el nombre y hash del primer usuario creado en Moodle. Dependiendo de tus requisitos específicos o del sistema objetivo, es posible que necesites modificar el punto de inyección y los datos de la solicitud dentro del código del exploit. Esto implica adaptar el payload de inyección SQL y potencialmente alterar el formato de la solicitud HTTP para que coincida con las expectativas del sistema objetivo. Se requiere un análisis cuidadoso del comportamiento del sistema objetivo para adaptar el exploit de manera efectiva.

Descargo de responsabilidad

Este exploit se proporciona únicamente con fines educativos y de pruebas éticas. El uso de este exploit para atacar objetivos sin el consentimiento mutuo previo es ilegal. El autor no se hace responsable de ningún daño causado por el uso de este exploit.

Créditos

Exploit desarrollado por Julio Ángel Ferrari (Alias T0X1Cx)

Descargar herramienta