
🚀 Exploit pour Moodle 4.4.0 RCE authentifié (CVE-2024-43425) — exécuter des commandes à distance ⚡
CVE: CVE-2024-43425
Cet exploit cible une vulnérabilité d'exécution de code à distance (RCE) authentifiée dans les versions de Moodle listées ci-dessus. Il permet à un attaquant disposant d'identifiants valides d'exécuter des commandes arbitraires sur le serveur en exploitant une fonctionnalité d'édition de banque de questions non sécurisée.
pip install -r requirements.txt
python exploit.py --url http://target_moodle_url --username your_username --password your_password --cmd "whoami"

Cet exploit est fourni uniquement à des fins éducatives et de test autorisé. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas explicitement l'autorisation de tester est illégale et contraire à l'éthique.