
Moodle के Shibboleth प्रमाणीकरण मॉड्यूल को लक्षित करने वाला प्रमाणीकरण-पूर्व रिमोट कोड निष्पादन शोषण। परीक्षण और शिक्षा के लिए Docker-आधारित प्रयोगशाला वातावरण शामिल है।
Moodle दुनिया की सबसे लोकप्रिय शिक्षण प्रबंधन प्रणाली है। मिनटों में अपनी ई-लर्निंग वेबसाइट बनाना शुरू करें!
Moodle के Shibboleth प्रमाणीकरण मॉड्यूल में एक अनधिकृत दूरस्थ कोड निष्पादन भेद्यता मौजूद है। इसका उपयोग विश्वविद्यालयों में व्यापक रूप से किया जाता है ताकि एक विश्वविद्यालय के छात्र दूसरे विश्वविद्यालयों के साथ प्रमाणीकरण कर सकें, जिससे वे बाहरी पाठ्यक्रम ले सकें और दूसरों के साथ मज़ा कर सकें।
git clone https://github.com/lavclash75/CVE-2021-36394-Pre-Auth-RCE-in-Moodle.git
cd "CVE-2021-36394 Pre-Auth RCE in Moodle"
docker-compose up -d
फिर docker पर जाएं और फ़ाइल /var/www/html/moodle-3.11.0/config.php बदलें
$CFG->wwwroot = 'http://127.0.0.1';
उपरोक्त लिंक को अपने स्वयं के लिंक से बदलें, यह एक वास्तविक पता होना चाहिए