Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30943 — यह रिपॉजिटरी Moodle, एक व्यापक रूप से उपयोग किए जाने वाले ओपन-सोर्स लर्निंग मैनेजमेंट सिस्टम (LMS) में दो कमजोरियों के लिए संयुक्त एक्सप्लॉइट्स शामिल करता है। | Kitploit
उपकरण/GitHubGitHub/d0rb/cve-2023-30943
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubd0rb/cve-2023-30943

CVE-2023-30943

यह रिपॉजिटरी Moodle, एक व्यापक रूप से उपयोग किए जाने वाले ओपन-सोर्स लर्निंग मैनेजमेंट सिस्टम (LMS) में दो कमजोरियों के लिए संयुक्त एक्सप्लॉइट्स शामिल करता है।

रिपॉजिटरी देखें
1812 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

हम उन सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं जिन्हें आतंकवादी समूह हमास ने बंधक बना लिया है। हम तब तक नहीं रुकेंगे जब तक हर बंधक को रिहा नहीं कर दिया जाता और वह सुरक्षित घर नहीं लौट जाता। आप उन्हें घर वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/

CVE-2023-30943

Moodle भेद्यताएँ शोषण

यह रिपॉजिटरी Moodle, एक व्यापक रूप से उपयोग किए जाने वाले मुक्त-स्रोत शिक्षण प्रबंधन प्रणाली (LMS) में दो भेद्यताओं के संयुक्त शोषण (exploits) को सम्मिलित करता है। ये शोषण भेद्यताओं का उपयोग करके अप्रमाणित मनमाना फ़ोल्डर निर्माण (Unauthenticated Arbitrary Folder Creation) जो संचित क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) की ओर ले जाता है, और स्व-एक्सएसएस (Self-XSS) जो खाता अधिग्रहण (Account Takeover) की ओर ले जाता है, को प्रदर्शित करता है। कृपया ध्यान दें कि ये शोषण केवल शैक्षिक उद्देश्यों के लिए प्रदान किए गए हैं और इनका दुर्भावनापूर्ण उपयोग नहीं किया जाना चाहिए।

शोषण अवलोकन

अप्रमाणित मनमाना फ़ोल्डर निर्माण जो संचित XSS की ओर ले जाता है

शोषण 1, Moodle संस्करण 4.1.x (4.1.3 से पहले) और 4.2.x (4.2.0 से पहले) में अप्रमाणित मनमाना फ़ोल्डर निर्माण भेद्यता का लाभ उठाता है। यह दर्शाता है कि कैसे एक हमलावर सर्वर पर मनमाने फ़ोल्डर बना सकता है, जिससे संचित XSS उत्पन्न होता है। शोषण यह प्रदर्शित करता है कि कैसे एक हमलावर दुर्भावनापूर्ण कोड इंजेक्ट कर सकता है जो एक प्रशासक द्वारा कुछ पैनलों पर जाने पर निष्पादित होगा।

स्व-XSS जो खाता अधिग्रहण की ओर ले जाता है

शोषण 2, Moodle संस्करण 4.2.2, 4.1.5, 4.0.10, 3.11.16, और 3.9.23 से पहले के संस्करणों में स्व-XSS भेद्यता पर केंद्रित है। यह शोषण बताता है कि कैसे एक हमलावर एक दुर्भावनापूर्ण लिंक बना सकता है, जिस पर पीड़ित द्वारा क्लिक करने पर स्व-XSS ट्रिगर होता है। यह संभावित रूप से खाता अधिग्रहण परिदृश्य की ओर ले जा सकता है, जिससे हमलावर को पीड़ित के खाते पर नियंत्रण प्राप्त करने की अनुमति मिलती है।

उपयोग

  1. निर्दिष्ट कमजोर संस्करणों के साथ एक Moodle इंस्टेंस सेट अप करें।
  2. शोषणों में प्लेसहोल्डर मानों (जैसे, $rev, $filepath, आदि) को अपने वातावरण से मेल करने के लिए अनुकूलित करें।
  3. संयुक्त शोषण स्क्रिप्ट निष्पादित करें, जो दोनों भेद्यताओं का अनुकरण करती है और शोषण प्रक्रिया को प्रदर्शित करती है।

कृपया इन शोषणों का जिम्मेदारी से और केवल नियंत्रित वातावरण में उपयोग करें ताकि शामिल सुरक्षा जोखिमों को समझा जा सके और साइबर सुरक्षा के बारे में अपने ज्ञान में सुधार किया जा सके।

अस्वीकरण

ये शोषण केवल शैक्षिक उद्देश्यों के लिए प्रदान किए गए हैं। उद्देश्य यह प्रदर्शित करना है कि शैक्षिक और सुरक्षा जागरूकता उद्देश्यों के लिए भेद्यताओं का शोषण कैसे किया जा सकता है। कृपया इन शोषणों का किसी दुर्भावनापूर्ण गतिविधि के लिए उपयोग करने से बचें।

टूल डाउनलोड करें