
🚀 Exploit per Moodle 4.4.0 RCE autenticato (CVE-2024-43425) — esegui comandi da remoto ⚡
CVE: CVE-2024-43425
Questo exploit sfrutta una vulnerabilità di esecuzione remota di codice (RCE) autenticata nelle versioni di Moodle sopra elencate. Consente a un utente malintenzionato con credenziali valide di eseguire comandi arbitrari sul server sfruttando una funzionalità insicura di modifica del banco delle domande.
pip install -r requirements.txt
python exploit.py --url http://target_moodle_url --username your_username --password your_password --cmd "whoami"

Questo exploit è fornito esclusivamente a scopo educativo e per test autorizzati. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione è illegale e non etico.