
SSRF vers XSS - XSS vers RCE Moodle
Ceci est une preuve de concept (PoC) démontrant la chaîne de vulnérabilités SSRF vers XSS → XSS vers RCE dans Moodle.
J'ai téléchargé tous les fichiers nécessaires pour démontrer la chaîne complète d'exploitation :
Testé sur Moodle version 4.4.5 (Build: 20241209).
Avant de procéder, assurez-vous d'examiner attentivement les fichiers. Vous devrez modifier certains éléments comme votre adresse IP.
Pour une démonstration pas à pas, j'ai également téléchargé une vidéo montrant l'exploit :
Pour atténuer cette vulnérabilité :
Remerciements spéciaux à p0dalirius, de qui j'ai obtenu le plugin utilisé pour télécharger et obtenir l'exécution de code à distance dans Moodle.