
Exploit di remote code execution pre-autenticazione che prende di mira il modulo di autenticazione Shibboleth di Moodle. Include un ambiente di laboratorio basato su Docker per test e formazione.
Moodle è il sistema di gestione dell'apprendimento più popolare al mondo. Inizia a creare il tuo sito di eLearning in pochi minuti!
Esiste una vulnerabilità di esecuzione remota di codice non autenticata nel modulo di autenticazione Shibboleth di Moodle. Questo modulo è ampiamente utilizzato nelle università per consentire agli studenti di un'università di autenticarsi presso altre università, permettendo loro di seguire corsi esterni e interagire con altri studenti.
git clone https://github.com/lavclash75/CVE-2021-36394-Pre-Auth-RCE-in-Moodle.git
cd "CVE-2021-36394 Pre-Auth RCE in Moodle"
docker-compose up -d
Quindi vai su docker e modifica il file /var/www/html/moodle-3.11.0/config.php
$CFG->wwwroot = 'http://127.0.0.1';
Sostituisci il link sopra con il tuo; deve essere un indirizzo reale.