Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-7275-moodle — PoC & dokumentasi untuk CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write yang dapat mengarah ke RCE pada versi Moodle yang belum dipatch. | Kitploit
उपकरण/GitHubGitHub/exdev994/cve-2026-7275-moodle
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubexdev994/cve-2026-7275-moodle

CVE-2026-7275-moodle

PoC & dokumentasi untuk CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write yang dapat mengarah ke RCE pada versi Moodle yang belum dipatch.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-7275-moodle

PoC और दस्तावेज़ीकरण CVE-2026-7275 के लिए: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write जो अनपैच किए गए Moodle संस्करणों पर RCE का कारण बन सकता है।

अस्वीकरण: केवल अधिकृत सुरक्षा अनुसंधान, ऑडिट और रक्षात्मक शिक्षा के लिए। बिना लिखित अनुमति के सिस्टम पर उपयोग न करें।

मेटाडेटा

फ़ील्डमान
CVECVE-2026-7275
परामर्शMSA-26-0006
ट्रैकरMDL-88423
घटकrepository_googledocs
CWECWE-22 (Path Traversal)
गंभीरताCritical (CVSS ~9.1)
प्रभावितMoodle 5.1.0–5.1.3, 5.0.0–5.0.6, 4.5.0–4.5.10
में सुधारा गया5.1.4, 5.0.7, 4.5.11

सारांश

Moodle में Google Drive प्लगइन Google API से फ़ाइल नाम ($originalfile->name) मेटाडेटा का उपयोग करके फ़ाइल डाउनलोड करता है। पैच से पहले, यह नाम prepare_file() को बिना सैनिटाइज़ेशन के पास किया जाता था, जिससे ../../../../public/shell.php जैसे पेलोड अस्थायी निर्देशिका के बाहर फ़ाइल लिख सकते थे → यदि वेबरूट PHP को निष्पादित करता है तो RCE की संभावना।

पूर्ण पथ जानने की आवश्यकता नहीं — बस यादृच्छिक अस्थायी फ़ोल्डर से सापेक्ष ट्रैवर्सल (../ दोहराकर) पर्याप्त है।

रिपॉजिटरी संरचना

root@kitploit:~
├── README.md              ← सारांश (यह फ़ाइल)
├── CONTRIBUTORS.md        ← 0xNuts + Cursor
├── EXPLOIT.md             ← हमला श्रृंखला, पेलोड, पूर्वापेक्षाएँ
├── PATCH.md               ← पैच विश्लेषण और शमन
└── poc/
    └── demo_path_traversal.py   ← पूर्व-पैच बनाम पोस्ट-पैच स्थानीय डेमो

त्वरित प्रारंभ (स्थानीय PoC)

root@kitploit:~
python poc/demo_path_traversal.py

आउटपुट ESCAPE (पूर्व-पैच) बनाम contained (पोस्ट-पैच) पथ दिखाता है।

शोषण के लिए पूर्वापेक्षाएँ (कमजोर संस्करण)

शर्तविवरण

पैच (संक्षिप्त)

root@kitploit:~
// public/repository/lib.php — prepare_file()
return sprintf('%s/%s', make_request_directory(), clean_param($filename, PARAM_FILE));

पूर्ण विवरण: PATCH.md

योगदानकर्ता

0xNuts@ExDev994 — मुख्य शोधकर्ता, PoC, दस्तावेज़ीकरण
Cursorcursor.com — सह-शोधकर्ता, स्थैतिक विश्लेषण, शोषण और पैच लेखन

विवरण: CONTRIBUTORS.md

संदर्भ

  • Moodle सुरक्षा — MSA-26-0006
  • CVE-2026-7275 (NVD)

root@kitploit:~
/*
 * CVE-2026-7275 — break to understand, patch to defend.
 * Contributors: 0xNuts (@ExDev994) + Cursor
 */
टूल डाउनलोड करें
Moodle खाताप्रमाणित उपयोगकर्ता
क्षमताrepository/googledocs:view
OAuthGoogle Drive Moodle उपयोगकर्ता से लिंक है
प्लगइनrepository_googledocs सक्रिय
संस्करणपैच नहीं किया गया (< 5.1.4 / < 5.0.7 / < 4.5.11)