
CVE-2021-21809 POC
CVE の詳細: Moodle 3.10 のデフォルトのレガシースペルチェッカープラグインにコマンド実行の脆弱性が存在します。特別に細工された一連の HTTP リクエストにより、コマンド実行が可能になります。攻撃者はこの脆弱性を悪用するために管理者権限を持っている必要があります。
以下のビデオでは、Metasploit を使用せずにこの脆弱性を悪用して Golden Eye 1 OSCP Lab へのアクセスを獲得します。GoldenEye 1 をチェックしてください: https://www.vulnhub.com/entry/goldeneye-1,240/。
telnet コマンドでリバースシェルを取得し、URL 形式にエンコードして Path to aspell(設定/サーバー/システムパス)に保存します。