Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit — यह स्क्रिप्ट Moodle प्लेटफ़ॉर्म पर टाइम-आधारित ब्लाइंड SQL इंजेक्शन का प्रदर्शन करती है, जो डेटा निकालने के लिए प्रतिक्रिया विलंब का दोहन करती है। | Kitploit
उपकरण/GitHubGitHub/t0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubt0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit

CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit

यह स्क्रिप्ट Moodle प्लेटफ़ॉर्म पर टाइम-आधारित ब्लाइंड SQL इंजेक्शन का प्रदर्शन करती है, जो डेटा निकालने के लिए प्रतिक्रिया विलंब का दोहन करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2222 साल पहलेKitploit द्वारा समीक्षित

CVE-2021-36396 एक्सप्लॉइट

विवरण

इस रिपॉजिटरी में CVE-2021-36393 को लक्षित करने वाला एक Python-आधारित एक्सप्लॉइट है, जो Moodle की recent courses सुविधा में पाई गई एक गंभीर कमजोरी है। यह दोष 'sort' पैरामीटर में स्थित है, जो SQL इंजेक्शन हमलों को सक्षम बनाता है और अनधिकृत डेटाबेस एक्सेस का कारण बन सकता है। CVSS पैमाने पर 9.8 रेटेड, इस कमजोरी का शोषण करने के लिए न्यूनतम विशेषाधिकारों की आवश्यकता होती है, जैसे कि छात्र भूमिका, और यह डेटा गोपनीयता और अखंडता से महत्वपूर्ण रूप से समझौता करता है।

प्रभावित संस्करण:

  • 3.11, 3.10 से 3.10.4, 3.9 से 3.9.7 और पहले के असमर्थित संस्करण

स्थापना

इस एक्सप्लॉइट का उपयोग करने के लिए, आपके सिस्टम पर Python स्थापित होना आवश्यक है। इस रिपॉजिटरी को क्लोन करें और आवश्यक निर्भरताएँ स्थापित करें:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt

उपयोग

निम्न कमांड का उपयोग करके एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 exploit.py

इंजेक्शन पॉइंट और अनुरोध डेटा संशोधन पर ध्यान दें: इस एक्सप्लॉइट का वर्तमान कार्यान्वयन डेटाबेस का नाम और Moodle में बनाए गए पहले उपयोगकर्ता का नाम और हैश निकालने के लिए डिज़ाइन किया गया है। आपकी विशिष्ट आवश्यकताओं या लक्ष्य प्रणाली के आधार पर, आपको एक्सप्लॉइट कोड के भीतर इंजेक्शन पॉइंट और अनुरोध डेटा को संशोधित करने की आवश्यकता हो सकती है। इसमें SQL इंजेक्शन पेलोड को अनुकूलित करना और लक्ष्य प्रणाली की अपेक्षाओं से मेल खाने के लिए HTTP अनुरोध प्रारूप को संभावित रूप से बदलना शामिल है। एक्सप्लॉइट को प्रभावी ढंग से तैयार करने के लिए लक्ष्य प्रणाली के व्यवहार का सावधानीपूर्वक विश्लेषण आवश्यक है।

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए प्रदान किया गया है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस एक्सप्लॉइट का उपयोग अवैध है। इस एक्सप्लॉइट का उपयोग करने से हुई किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।

श्रेय

एक्सप्लॉइट जूलियो एंजेल फेरारी (उर्फ T0X1Cx) द्वारा विकसित किया गया।

टूल डाउनलोड करें