Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit — Ce script démontre une injection SQL aveugle basée sur le temps sur les plateformes Moodle, en exploitant les délais de réponse pour extraire des données. | Kitploit
Outils/GitHubGitHub/t0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHubt0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit

CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit

Ce script démontre une injection SQL aveugle basée sur le temps sur les plateformes Moodle, en exploitant les délais de réponse pour extraire des données.

Voir le dépôt
2221il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2021-36396

Description

Ce dépôt contient un exploit basé sur Python ciblant CVE-2021-36393, une vulnérabilité sévère trouvée dans la fonctionnalité des cours récents de Moodle. Le défaut réside dans le paramètre 'sort', permettant des attaques par injection SQL pouvant conduire à un accès non autorisé à la base de données. Notée 9,8 sur l'échelle CVSS, l'exploitation de cette vulnérabilité nécessite des privilèges minimaux, comme un rôle étudiant, et compromet significativement la confidentialité et l'intégrité des données.

Versions affectées :

  • 3.11, 3.10 à 3.10.4, 3.9 à 3.9.7 et versions antérieures non supportées

Installation

Pour utiliser cet exploit, vous devez avoir Python installé sur votre système. Clonez ce dépôt et installez les dépendances requises :

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt

Utilisation

Exécutez l'exploit avec la commande suivante :

root@kitploit:~
python3 exploit.py

Remarque sur le point d'injection et la modification des données de requête : L'implémentation actuelle de cet exploit est conçue pour extraire le nom de la base de données ainsi que le nom et le hachage du premier utilisateur créé dans Moodle. Selon vos besoins spécifiques ou le système cible, vous devrez peut-être modifier le point d'injection et les données de la requête dans le code de l'exploit. Cela implique d'adapter la charge utile d'injection SQL et potentiellement de modifier le format de la requête HTTP pour correspondre aux attentes du système cible. Une analyse minutieuse du comportement du système cible est nécessaire pour adapter efficacement l'exploit.

Avertissement

Cet exploit est fourni à des fins éducatives et de tests éthiques uniquement. L'utilisation de cet exploit pour attaquer des cibles sans consentement mutuel préalable est illégale. L'auteur n'est pas responsable des dommages causés par l'utilisation de cet exploit.

Crédits

Exploit développé par Julio Ángel Ferrari (alias T0X1Cx)

Télécharger l’outil