Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-30943 — Ce dépôt contient des exploits combinés pour deux vulnérabilités dans Moodle, un système de gestion de l'apprentissage (LMS) open-source largement utilisé. | Kitploit
Outils/GitHubGitHub/d0rb/cve-2023-30943
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubd0rb/cve-2023-30943

CVE-2023-30943

Ce dépôt contient des exploits combinés pour deux vulnérabilités dans Moodle, un système de gestion de l'apprentissage (LMS) open-source largement utilisé.

Voir le dépôt
181il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Nous exigeons le retour en toute sécurité de tous les citoyens qui ont été pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage ne sera pas libéré et ne rentrera pas chez lui en toute sécurité. Vous pouvez aider à les ramener à la maison. https://stories.bringthemhomenow.net/

CVE-2023-30943

Exploits des vulnérabilités Moodle

Ce dépôt contient des exploits combinés pour deux vulnérabilités dans Moodle, un système de gestion de l'apprentissage (LMS) open-source largement utilisé. Les exploits tirent parti des vulnérabilités pour démontrer la création arbitraire de dossiers non authentifiée conduisant à du Cross-Site Scripting (XSS) stocké et du Self-XSS conduisant à une prise de contrôle de compte. Veuillez noter que ces exploits sont fournis à des fins éducatives et ne doivent pas être utilisés à des fins malveillantes.

Aperçu des exploits

Création arbitraire de dossiers non authentifiée conduisant à du XSS stocké

L'exploit 1 tire parti de la vulnérabilité de création arbitraire de dossiers non authentifiée dans les versions de Moodle 4.1.x antérieures à 4.1.3 et 4.2.x antérieures à 4.2.0. Il montre comment un attaquant peut créer des dossiers arbitraires sur le serveur, conduisant à du XSS stocké. L'exploit démontre comment un attaquant peut injecter du code malveillant qui sera exécuté lorsqu'un administrateur visite certains panneaux.

Self-XSS conduisant à une prise de contrôle de compte

L'exploit 2 se concentre sur la vulnérabilité Self-XSS dans les versions de Moodle antérieures à 4.2.2, 4.1.5, 4.0.10, 3.11.16 et 3.9.23. Cet exploit illustre comment un attaquant peut créer un lien malveillant qui, lorsqu'il est cliqué par une victime, déclenche un Self-XSS. Cela peut potentiellement conduire à un scénario de prise de contrôle de compte, permettant à l'attaquant de prendre le contrôle du compte de la victime.

Utilisation

  1. Configurez une instance Moodle avec les versions vulnérables spécifiées.
  2. Personnalisez les valeurs des espaces réservés dans les exploits (par ex., $rev, $filepath, etc.) pour qu'elles correspondent à votre environnement.
  3. Exécutez le script d'exploit combiné, qui simule les deux vulnérabilités et démontre le processus d'exploitation.

N'oubliez pas d'utiliser ces exploits de manière responsable et uniquement dans des environnements contrôlés pour comprendre les risques de sécurité impliqués et améliorer vos connaissances en cybersécurité.

Avertissement

Ces exploits sont fournis uniquement à des fins éducatives. L'intention est de démontrer comment les vulnérabilités peuvent être exploitées à des fins éducatives et de sensibilisation à la sécurité. Veuillez vous abstenir d'utiliser ces exploits pour des activités malveillantes.

Télécharger l’outil