
SSRF a XSS - XSS a RCE Moodle
Questo è un Proof of Concept (PoC) che dimostra la catena di vulnerabilità SSRF to XSS → XSS to RCE in Moodle.
Ho caricato tutti i file necessari per dimostrare l'intera catena di sfruttamento:
Testato su Moodle versione 4.4.5 (Build: 20241209).
Prima di procedere, assicurati di esaminare attentamente i file. Dovrai modificare alcuni elementi come il tuo indirizzo IP.
Per una guida passo passo, ho caricato anche un video che dimostra l'exploit:
Per mitigare questa vulnerabilità:
Un ringraziamento speciale a p0dalirius, dal quale ho ottenuto il plugin utilizzato per caricare e ottenere Remote Code Execution in Moodle.