
Ce dépôt contient des exploits combinés pour deux vulnérabilités dans Moodle, un système de gestion de l'apprentissage (LMS) open-source largement utilisé.
Nous exigeons le retour en toute sécurité de tous les citoyens qui ont été pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage ne sera pas libéré et ne rentrera pas chez lui en toute sécurité. Vous pouvez aider à les ramener à la maison. https://stories.bringthemhomenow.net/
Ce dépôt contient des exploits combinés pour deux vulnérabilités dans Moodle, un système de gestion de l'apprentissage (LMS) open-source largement utilisé. Les exploits tirent parti des vulnérabilités pour démontrer la création arbitraire de dossiers non authentifiée conduisant à du Cross-Site Scripting (XSS) stocké et du Self-XSS conduisant à une prise de contrôle de compte. Veuillez noter que ces exploits sont fournis à des fins éducatives et ne doivent pas être utilisés à des fins malveillantes.
L'exploit 1 tire parti de la vulnérabilité de création arbitraire de dossiers non authentifiée dans les versions de Moodle 4.1.x antérieures à 4.1.3 et 4.2.x antérieures à 4.2.0. Il montre comment un attaquant peut créer des dossiers arbitraires sur le serveur, conduisant à du XSS stocké. L'exploit démontre comment un attaquant peut injecter du code malveillant qui sera exécuté lorsqu'un administrateur visite certains panneaux.
L'exploit 2 se concentre sur la vulnérabilité Self-XSS dans les versions de Moodle antérieures à 4.2.2, 4.1.5, 4.0.10, 3.11.16 et 3.9.23. Cet exploit illustre comment un attaquant peut créer un lien malveillant qui, lorsqu'il est cliqué par une victime, déclenche un Self-XSS. Cela peut potentiellement conduire à un scénario de prise de contrôle de compte, permettant à l'attaquant de prendre le contrôle du compte de la victime.
$rev, $filepath, etc.) pour qu'elles correspondent à votre environnement.N'oubliez pas d'utiliser ces exploits de manière responsable et uniquement dans des environnements contrôlés pour comprendre les risques de sécurité impliqués et améliorer vos connaissances en cybersécurité.
Ces exploits sont fournis uniquement à des fins éducatives. L'intention est de démontrer comment les vulnérabilités peuvent être exploitées à des fins éducatives et de sensibilisation à la sécurité. Veuillez vous abstenir d'utiliser ces exploits pour des activités malveillantes.