Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
moodle-login-csrf — Scripts pour exploiter MSA-18-0020 (CVE-2018-16854) et MSA-19-0004 (CVE-2019-3847) | Kitploit
Outils/GitHubGitHub/danielthatcher/moodle-login-csrf
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdanielthatcher/moodle-login-csrf

moodle-login-csrf

Scripts pour exploiter MSA-18-0020 (CVE-2018-16854) et MSA-19-0004 (CVE-2019-3847)

Voir le dépôt
71il y a 7 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce dépôt contient les fichiers utilisés pour trouver et exploiter deux bugs de Moodle, MSA-18-0020 (CVE-2018-16854) et MSA-19-0004 (CVE-2019-3847), qui exploitent la possibilité pour les utilisateurs d'ajouter du JavaScript à leurs propres tableaux de bord. MSA-18-0020 repose sur une CSRF sur le formulaire de connexion, tandis que MSA-19-0004 nécessite qu'un administrateur usurpe l'identité d'un utilisateur.

Plus de détails peuvent être trouvés dans cet article de blog.

Versions de Moodle corrigées

  • MSA-18-0020 (CVE-2018-16854) : 3.6, 3.5.3, 3.4.6, 3.3.9 et 3.1.15.
  • MSA-19-0004 (CVE-2019-3847) : 3.6.3, 3.5.5, 3.4.8 et 3.1.17.
Télécharger l’outil