Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2025-26529 — SSRF vers XSS - XSS vers RCE Moodle | Kitploit
Outils/GitHubGitHub/astroo18/poc-cve-2025-26529
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubastroo18/poc-cve-2025-26529

PoC-CVE-2025-26529

SSRF vers XSS - XSS vers RCE Moodle

Voir le dépôt
276il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC pour CVE-2025-26529 – Exploitation XSS vers RCE dans Moodle

Ceci est une preuve de concept (PoC) démontrant la chaîne de vulnérabilités SSRF vers XSS → XSS vers RCE dans Moodle.

Aperçu

J'ai téléchargé tous les fichiers nécessaires pour démontrer la chaîne complète d'exploitation :

  1. SSRF vers XSS
  2. Vol du cookie administrateur
  3. Utilisation du cookie administrateur pour obtenir une exécution de code à distance (RCE) dans Moodle

Testé sur Moodle version 4.4.5 (Build: 20241209).

Instructions importantes

Avant de procéder, assurez-vous d'examiner attentivement les fichiers. Vous devrez modifier certains éléments comme votre adresse IP.

Vidéo PoC

Pour une démonstration pas à pas, j'ai également téléchargé une vidéo montrant l'exploit :

PoC pour CVE-2025-26529

Recommandations de mitigation

Pour atténuer cette vulnérabilité :

  • Désactiver l'utilisateur invité dans Moodle.
  • Mettre à jour vers la dernière version de Moodle.

Crédits

Remerciements spéciaux à p0dalirius, de qui j'ai obtenu le plugin utilisé pour télécharger et obtenir l'exécution de code à distance dans Moodle.

Télécharger l’outil