
CVE-2021-21809 POC
CVE विवरण: Moodle 3.10 में डिफ़ॉल्ट लिगेसी स्पेलचेकर प्लगइन में एक कमांड निष्पादन कमज़ोरी मौजूद है। विशेष रूप से तैयार किए गए HTTP अनुरोधों की एक श्रृंखला कमांड निष्पादन की ओर ले जा सकती है। इस कमज़ोरी का दोहन करने के लिए हमलावर के पास व्यवस्थापक विशेषाधिकार होने चाहिए।
नीचे दिए गए वीडियो में, मैं Metasploit का उपयोग किए बिना इस कमज़ोरी का दोहन करके Golden Eye 1 OSCP Lab तक पहुँच प्राप्त करने जा रहा हूँ। GoldenEye 1 देखें: https://www.vulnhub.com/entry/goldeneye-1,240/।
telnet कमांड का उपयोग करके रिवर्स शेल प्राप्त करें, इसे url प्रारूप में एनकोड करें और इसे Path to aspell में सहेजें (Settings/Server/System paths)।