
CVE-2021-21809 POC
Dettagli CVE: Una vulnerabilità di esecuzione di comandi esiste nel plugin di controllo ortografico legacy predefinito in Moodle 3.10. Una serie di richieste HTTP appositamente predisposte può portare all'esecuzione di comandi. Un attaccante deve avere privilegi di amministratore per sfruttare questa vulnerabilità.
Nel video qui sotto, accederò al laboratorio OSCP Golden Eye 1 sfruttando questa vulnerabilità senza usare Metasploit. Dai un'occhiata a GoldenEye 1: https://www.vulnhub.com/entry/goldeneye-1,240/.
Ottieni la reverse shell usando il comando telnet, codificala in formato URL e salvala in Path to aspell (Impostazioni/Server/Percorsi di sistema).