Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-7275-moodle — PoC & dokumentasi untuk CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write yang dapat mengarah ke RCE pada versi Moodle yang belum dipatch. | Kitploit
Outils/GitHubGitHub/exdev994/cve-2026-7275-moodle
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubexdev994/cve-2026-7275-moodle

CVE-2026-7275-moodle

PoC & dokumentasi untuk CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write yang dapat mengarah ke RCE pada versi Moodle yang belum dipatch.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 moisPas encore vérifié

CVE-2026-7275-moodle

Preuve de concept et documentation pour CVE-2026-7275 : Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write pouvant mener à une RCE sur les versions non patchées de Moodle.

Avertissement : Uniquement pour la recherche en sécurité autorisée, les audits et la formation défensive. Ne pas utiliser sur des systèmes sans autorisation écrite.

Metadata

ChampValeur
CVECVE-2026-7275
AvisMSA-26-0006
SuiviMDL-88423
Composantrepository_googledocs
CWECWE-22 (Path Traversal)
SévéritéCritique (CVSS ~9.1)
Versions affectéesMoodle 5.1.0–5.1.3, 5.0.0–5.0.6, 4.5.0–4.5.10
Corrigé dans5.1.4, 5.0.7, 4.5.11

Résumé

Le plugin Google Drive de Moodle télécharge des fichiers depuis l'API Google en utilisant les métadonnées du nom de fichier ($originalfile->name). Avant le correctif, ce nom était passé à prepare_file() sans assainissement, permettant ainsi à une charge utile telle que ../../../../public/shell.php d'écrire un fichier en dehors du répertoire temporaire → potentielle RCE si la racine web exécute du PHP.

Pas besoin de connaître le chemin absolu — une simple traversée relative (../ répété) depuis le dossier temporaire aléatoire suffit.

Structure du dépôt

root@kitploit:~
├── README.md              ← résumé (ce fichier)
├── CONTRIBUTORS.md        ← 0xNuts + Cursor
├── EXPLOIT.md             ← chaîne d'attaque, payload, prérequis
├── PATCH.md               ← analyse du correctif et des mitigations
└── poc/
    └── demo_path_traversal.py   ← démo locale avant correctif vs après correctif

Démarrage rapide (PoC local)

root@kitploit:~
python poc/demo_path_traversal.py

La sortie montre le chemin ÉCHAPPEMENT (avant correctif) vs contenu (après correctif).

Conditions préalables à l'exploitation (version vulnérable)

Correctif (résumé)

root@kitploit:~
// public/repository/lib.php — prepare_file()
return sprintf('%s/%s', make_request_directory(), clean_param($filename, PARAM_FILE));

Détails complets : PATCH.md

Contributeurs

0xNuts@ExDev994 — chercheur principal, PoC, documentation
Cursorcursor.com — co-chercheur, analyse statique, rédaction de l'exploit et du correctif

Détails : CONTRIBUTORS.md

Références

  • Moodle Security — MSA-26-0006
  • CVE-2026-7275 (NVD)

root@kitploit:~
/*
 * CVE-2026-7275 — break to understand, patch to defend.
 * Contributors: 0xNuts (@ExDev994) + Cursor
 */
Télécharger l’outil
ConditionDétail
Compte MoodleUtilisateur authentifié
Capacitérepository/googledocs:view
OAuthGoogle Drive lié à l'utilisateur Moodle
Pluginrepository_googledocs actif
VersionNon patchée (< 5.1.4 / < 5.0.7 / < 4.5.11)