Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2025-26529 — SSRF से XSS - XSS से RCE Moodle | Kitploit
उपकरण/GitHubGitHub/astroo18/poc-cve-2025-26529
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubastroo18/poc-cve-2025-26529

PoC-CVE-2025-26529

SSRF से XSS - XSS से RCE Moodle

रिपॉजिटरी देखें
2761 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-26529 के लिए PoC – Moodle XSS से RCE शोषण

यह Moodle में SSRF से XSS → XSS से RCE भेद्यता श्रृंखला का प्रदर्शन करने वाला एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है।

अवलोकन

मैंने शोषण की पूरी श्रृंखला प्रदर्शित करने के लिए सभी आवश्यक फाइलें अपलोड कर दी हैं:

  1. SSRF से XSS
  2. एडमिन कुकी प्राप्त करना
  3. Moodle में रिमोट कोड एक्जीक्यूशन (RCE) प्राप्त करने के लिए एडमिन कुकी का उपयोग करना

Moodle संस्करण 4.4.5 (बिल्ड: 20241209) पर परीक्षण किया गया।

महत्वपूर्ण निर्देश

आगे बढ़ने से पहले, फाइलों की सावधानीपूर्वक समीक्षा करना सुनिश्चित करें। आपको कुछ तत्वों जैसे अपना IP पता संशोधित करना होगा।

PoC वीडियो

चरण-दर-चरण वॉकथ्रू के लिए, मैंने शोषण प्रदर्शित करने वाला एक वीडियो भी अपलोड किया है:

CVE-2025-26529 के लिए PoC

शमन अनुशंसाएँ

इस भेद्यता को कम करने के लिए:

  • Moodle में अतिथि उपयोगकर्ता को अक्षम करें।
  • Moodle के नवीनतम संस्करण में अपडेट करें।

क्रेडिट्स

p0dalirius को विशेष धन्यवाद, जिनसे मुझे Moodle में अपलोड करने और रिमोट कोड एक्जीक्यूशन प्राप्त करने के लिए उपयोग किया गया प्लगइन मिला।

टूल डाउनलोड करें