
Exploit d'exécution de code à distance avant authentification ciblant le module d'authentification Shibboleth de Moodle. Inclut un environnement de laboratoire basé sur Docker pour les tests et l'éducation.
Moodle est le système de gestion de l'apprentissage le plus populaire au monde. Créez votre site d'apprentissage en ligne en quelques minutes !
Une vulnérabilité d'exécution de code à distance non autorisée existe dans le module d'authentification Shibboleth de Moodle. Celui-ci est largement utilisé dans les universités pour permettre aux étudiants d'une université de s'authentifier auprès d'autres universités, leur permettant ainsi de suivre des cours externes et de s'amuser avec d'autres.
git clone https://github.com/lavclash75/CVE-2021-36394-Pre-Auth-RCE-in-Moodle.git
cd "CVE-2021-36394 Pre-Auth RCE in Moodle"
docker-compose up -d
Ensuite, allez dans docker et modifiez le fichier
/var/www/html/moodle-3.11.0/config.php$CFG->wwwroot = 'http://127.0.0.1';
Remplacez le lien ci-dessus par le vôtre, il doit s'agir d'une adresse réelle.