
CVE-2021-21809 POC
Détails de la CVE : Une vulnérabilité d'exécution de commandes existe dans l'ancien plugin de correcteur orthographique par défaut de Moodle 3.10. Une série de requêtes HTTP spécialement conçues peut conduire à l'exécution de commandes. Un attaquant doit disposer de privilèges d'administrateur pour exploiter cette vulnérabilité.
Dans la vidéo ci-dessous, je vais accéder au lab GoldenEye 1 OSCP en exploitant cette vulnérabilité sans utiliser Metasploit. Découvrez GoldenEye 1 : https://www.vulnhub.com/entry/goldeneye-1,240/.
Obtenez le reverse shell en utilisant la commande telnet, encodez-le au format URL et enregistrez-le dans Path to aspell (Réglages/Serveur/Chemins système).