Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2025-26529 — SSRFからXSS - XSSからRCE Moodle | Kitploit
ツール/GitHubGitHub/astroo18/poc-cve-2025-26529
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubastroo18/poc-cve-2025-26529

PoC-CVE-2025-26529

SSRFからXSS - XSSからRCE Moodle

リポジトリを見る
2761年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-26529 の PoC – Moodle XSS to RCE エクスプロイト

これは、Moodle における SSRF to XSS → XSS to RCE 脆弱性チェーンを実証する Proof of Concept (PoC) です。

概要

完全なエクスプロイトチェーンを示すために必要なファイルをすべてアップロードしました。

  1. SSRF から XSS
  2. 管理者 Cookie の取得
  3. 管理者 Cookie を使用して Moodle でリモートコード実行 (RCE) を達成

Moodle バージョン 4.4.5 (Build: 20241209) でテスト済みです。

重要な注意事項

先に進む前に、ファイルを注意深く確認してください。IP アドレスなどの要素を変更する必要があります。

PoC ビデオ

ステップバイステップの解説動画もアップロードしています。

CVE-2025-26529 の PoC

緩和策の推奨事項

この脆弱性を緩和するには:

  • Moodle で ゲストユーザーを無効にする。
  • Moodle を 最新バージョンに更新する。

クレジット

p0dalirius 氏に特に感謝します。Moodle にアップロードしてリモートコード実行を得るために使用したプラグインは彼から入手しました。

ツールをダウンロード