Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-7275-moodle — PoC और दस्तावेज़ीकरण CVE-2026-7275 के लिए: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write जो बिना पैच किए Moodle संस्करणों पर RCE की ओर ले जा सकता है। | Kitploit
उपकरण/GitHubGitHub/exdev994/cve-2026-7275-moodle
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubexdev994/cve-2026-7275-moodle

CVE-2026-7275-moodle

PoC और दस्तावेज़ीकरण CVE-2026-7275 के लिए: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write जो बिना पैच किए Moodle संस्करणों पर RCE की ओर ले जा सकता है।

रिपॉजिटरी देखें
102 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-7275-moodle

PoC और दस्तावेज़ीकरण CVE-2026-7275 के लिए: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write जो अनपैच किए गए Moodle संस्करणों पर RCE का कारण बन सकता है।

अस्वीकरण: केवल अधिकृत सुरक्षा अनुसंधान, ऑडिट और रक्षात्मक शिक्षा के लिए। बिना लिखित अनुमति के सिस्टम पर उपयोग न करें।

मेटाडेटा

फ़ील्डमान
CVECVE-2026-7275
परामर्शMSA-26-0006
ट्रैकरMDL-88423
घटकrepository_googledocs
CWECWE-22 (Path Traversal)
गंभीरताCritical (CVSS ~9.1)
प्रभावितMoodle 5.1.0–5.1.3, 5.0.0–5.0.6, 4.5.0–4.5.10
में सुधारा गया5.1.4, 5.0.7, 4.5.11

सारांश

Moodle में Google Drive प्लगइन Google API से फ़ाइल नाम ($originalfile->name) मेटाडेटा का उपयोग करके फ़ाइल डाउनलोड करता है। पैच से पहले, यह नाम prepare_file() को बिना सैनिटाइज़ेशन के पास किया जाता था, जिससे ../../../../public/shell.php जैसे पेलोड अस्थायी निर्देशिका के बाहर फ़ाइल लिख सकते थे → यदि वेबरूट PHP को निष्पादित करता है तो RCE की संभावना।

पूर्ण पथ जानने की आवश्यकता नहीं — बस यादृच्छिक अस्थायी फ़ोल्डर से सापेक्ष ट्रैवर्सल (../ दोहराकर) पर्याप्त है।

रिपॉजिटरी संरचना

├── README.md              ← सारांश (यह फ़ाइल)
├── CONTRIBUTORS.md        ← 0xNuts + Cursor
├── EXPLOIT.md             ← हमला श्रृंखला, पेलोड, पूर्वापेक्षाएँ
├── PATCH.md               ← पैच विश्लेषण और शमन
└── poc/
    └── demo_path_traversal.py   ← पूर्व-पैच बनाम पोस्ट-पैच स्थानीय डेमो

त्वरित प्रारंभ (स्थानीय PoC)

python poc/demo_path_traversal.py

आउटपुट ESCAPE (पूर्व-पैच) बनाम contained (पोस्ट-पैच) पथ दिखाता है।

शोषण के लिए पूर्वापेक्षाएँ (कमजोर संस्करण)

शर्तविवरण
Moodle खाताप्रमाणित उपयोगकर्ता
क्षमताrepository/googledocs:view
OAuthGoogle Drive Moodle उपयोगकर्ता से लिंक है
प्लगइनrepository_googledocs सक्रिय
संस्करणपैच नहीं किया गया (< 5.1.4 / < 5.0.7 / < 4.5.11)

पैच (संक्षिप्त)

// public/repository/lib.php — prepare_file()
return sprintf('%s/%s', make_request_directory(), clean_param($filename, PARAM_FILE));

पूर्ण विवरण: PATCH.md

योगदानकर्ता

0xNuts@ExDev994 — मुख्य शोधकर्ता, PoC, दस्तावेज़ीकरण
Cursorcursor.com — सह-शोधकर्ता, स्थैतिक विश्लेषण, शोषण और पैच लेखन

विवरण: CONTRIBUTORS.md

संदर्भ

  • Moodle सुरक्षा — MSA-26-0006
  • CVE-2026-7275 (NVD)

/*
 * CVE-2026-7275 — break to understand, patch to defend.
 * Contributors: 0xNuts (@ExDev994) + Cursor
 */
टूल डाउनलोड करें