Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit — Questo script dimostra un'iniezione SQL cieca basata sul tempo su piattaforme Moodle, sfruttando i ritardi di risposta per estrarre dati. | Kitploit
Strumenti/GitHubGitHub/t0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHubt0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit

CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit

Questo script dimostra un'iniezione SQL cieca basata sul tempo su piattaforme Moodle, sfruttando i ritardi di risposta per estrarre dati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2222 anni faRevisionato da Kitploit

Exploit CVE-2021-36396

Descrizione

Questo repository contiene un exploit basato su Python che sfrutta CVE-2021-36393, una grave vulnerabilità trovata nella funzione dei corsi recenti di Moodle. Il difetto risiede nel parametro 'sort', consentendo attacchi di SQL injection che possono portare ad accesso non autorizzato al database. Valutato 9.8 sulla scala CVSS, lo sfruttamento di questa vulnerabilità richiede privilegi minimi, come un ruolo studente, e compromette significativamente la riservatezza e l'integrità dei dati.

Versioni Affette:

  • 3.11, dalla 3.10 alla 3.10.4, dalla 3.9 alla 3.9.7 e versioni precedenti non supportate

Installazione

Per utilizzare questo exploit, è necessario avere Python installato sul sistema. Clona questo repository e installa le dipendenze richieste:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt

Utilizzo

Esegui l'exploit usando il seguente comando:

root@kitploit:~
python3 exploit.py

Nota sul punto di iniezione e modifica dei dati della richiesta: L'implementazione attuale di questo exploit è progettata per estrarre il nome del database e il nome e l'hash del primo utente creato in Moodle. A seconda delle tue esigenze specifiche o del sistema target, potresti dover modificare il punto di iniezione e i dati della richiesta all'interno del codice dell'exploit. Ciò comporta l'adattamento del payload SQL injection e potenzialmente la modifica del formato della richiesta HTTP per corrispondere alle aspettative del sistema target. È necessaria un'attenta analisi del comportamento del sistema target per adattare efficacemente l'exploit.

Dichiarazione di non responsabilità

Questo exploit è fornito solo a scopo educativo e di test etico. L'uso di questo exploit per attaccare target senza previo consenso reciproco è illegale. L'autore non è responsabile per eventuali danni causati dall'uso di questo exploit.

Crediti

Exploit sviluppato da Julio Ángel Ferrari (Aka. T0X1Cx)

Scarica lo strumento