Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Moodle-authenticated-RCE — 🚀 Moodle 4.4.0 प्रमाणित RCE (CVE-2024-43425) के लिए एक्सप्लॉइट — कमांड को दूरस्थ रूप से चलाएँ ⚡ | Kitploit
उपकरण/GitHubGitHub/kazuya256/moodle-authenticated-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkazuya256/moodle-authenticated-rce

Moodle-authenticated-RCE

🚀 Moodle 4.4.0 प्रमाणित RCE (CVE-2024-43425) के लिए एक्सप्लॉइट — कमांड को दूरस्थ रूप से चलाएँ ⚡

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
210 साल पहलेअभी तक समीक्षित नहीं

Moodle 4.4.0 - प्रमाणित रिमोट कोड निष्पादन (CVE-2024-43425) शोषण

CVE: CVE-2024-43425


प्रभावित संस्करण

  • Moodle 4.4 से 4.4.1
  • Moodle 4.3 से 4.3.5
  • Moodle 4.2 से 4.2.8
  • Moodle 4.1 से 4.1.11

विवरण

यह शोषण ऊपर सूचीबद्ध Moodle संस्करणों में एक प्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता को लक्षित करता है। यह एक हमलावर को मान्य क्रेडेंशियल्स के साथ असुरक्षित प्रश्न बैंक संपादन कार्यक्षमता का शोषण करके सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देता है।


उपयोग

  1. इस रिपॉजिटरी को क्लोन या डाउनलोड करें।
  2. आवश्यक निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  3. शोषण स्क्रिप्ट चलाएँ:
    root@kitploit:~
     python exploit.py --url http://target_moodle_url --username your_username --password your_password --cmd "whoami"
    
    

🖼️ स्क्रीनशॉट

नमूना आउटपुट


अस्वीकरण

यह शोषण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।


संदर्भ

Github

टूल डाउनलोड करें