Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-7275-moodle — PoC e documentazione per CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write che può portare a RCE sulle versioni di Moodle non patchate. | Kitploit
Strumenti/GitHubGitHub/exdev994/cve-2026-7275-moodle
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubexdev994/cve-2026-7275-moodle

CVE-2026-7275-moodle

PoC e documentazione per CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write che può portare a RCE sulle versioni di Moodle non patchate.

Vedi Repository
32 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-7275-moodle

PoC e documentazione per CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write che può portare a RCE sulle versioni di Moodle non ancora patchate.

Disclaimer: Solo per ricerca di sicurezza autorizzata, audit e formazione difensiva. Non utilizzare su sistemi senza autorizzazione scritta.

Metadata

CampoValore
CVECVE-2026-7275
AdvisoryMSA-26-0006
TrackerMDL-88423
Componenterepository_googledocs
CWECWE-22 (Path Traversal)
GravitàCritica (CVSS ~9.1)
AffetteMoodle 5.1.0–5.1.3, 5.0.0–5.0.6, 4.5.0–4.5.10
Corretto in5.1.4, 5.0.7, 4.5.11

Riepilogo

Il plugin Google Drive di Moodle scarica file dall'API di Google utilizzando i metadati del nome file ($originalfile->name). Prima della patch, questo nome veniva passato a prepare_file() senza sanitizzazione, quindi payload come ../../../../public/shell.php potevano scrivere file al di fuori della directory temporanea → potenziale RCE se la webroot esegue PHP.

Non è necessario conoscere il percorso assoluto — è sufficiente una traversata relativa (../ ripetuto) dalla cartella temporanea casuale.

Struttura del repository

root@kitploit:~
├── README.md              ← riepilogo (questo file)
├── CONTRIBUTORS.md        ← 0xNuts + Cursor
├── EXPLOIT.md             ← attack chain, payload, prerequisiti
├── PATCH.md               ← analisi della patch e mitigazioni
└── poc/
    └── demo_path_traversal.py   ← demo locale pre-patch vs post-patch

Avvio rapido (PoC locale)

root@kitploit:~
python poc/demo_path_traversal.py

L'output mostra il percorso ESCAPE (pre-patch) rispetto a contained (post-patch).

Prerequisiti dell'exploit (versioni vulnerabili)

RequisitoDettagli
Account MoodleUtente autenticato
Capabilityrepository/googledocs:view
OAuthGoogle Drive collegato all'utente Moodle
Pluginrepository_googledocs attivo
VersioneNon ancora patchata (< 5.1.4 / < 5.0.7 / < 4.5.11)

Patch (sintesi)

root@kitploit:~
// public/repository/lib.php — prepare_file()
return sprintf('%s/%s', make_request_directory(), clean_param($filename, PARAM_FILE));

Dettagli completi: PATCH.md

Contributori

0xNuts@ExDev994 — ricercatore principale, PoC, documentazione
Cursorcursor.com — co-ricercatore, analisi statica, write-up di exploit e patch

Dettagli: CONTRIBUTORS.md

Riferimenti

  • Moodle Security — MSA-26-0006
  • CVE-2026-7275 (NVD)

root@kitploit:~
/*
 * CVE-2026-7275 — break to understand, patch to defend.
 * Contributors: 0xNuts (@ExDev994) + Cursor
 */
Scarica lo strumento