
このリポジトリには、広く利用されているオープンソースの学習管理システム(LMS)であるMoodleにおける2つの脆弱性に対する複合的なエクスプロイトが含まれています。
テロ組織ハマスによって人質にされたすべての市民の安全な帰還を求めます。すべての人質が解放され、無事に帰宅するまで、私たちは休むことはありません。あなたも彼らを家に連れ戻す手助けができます。 https://stories.bringthemhomenow.net/
このリポジトリには、広く使用されているオープンソースの学習管理システム(LMS)である Moodle の2つの脆弱性に対する組み合わせエクスプロイトが含まれています。これらのエクスプロイトは、脆弱性を利用して、認証なしの任意フォルダ作成から格納型クロスサイトスクリプティング(XSS)に至る経路、および自己XSSからアカウント乗っ取りに至る経路を示しています。これらのエクスプロイトは教育目的でのみ提供されており、悪意のある意図で使用すべきではないことに注意してください。
エクスプロイト1は、Moodle バージョン4.1.x(4.1.3未満)および4.2.x(4.2.0未満)における認証なしの任意フォルダ作成の脆弱性を利用します。攻撃者がサーバー上に任意のフォルダを作成し、格納型XSSにつながる方法を示しています。このエクスプロイトは、管理者が特定のパネルにアクセスした際に悪意のあるコードが実行されるよう、攻撃者がコードを注入する方法を示しています。
エクスプロイト2は、Moodle バージョン4.2.2未満、4.1.5未満、4.0.10未満、3.11.16未満、3.9.23未満における自己XSSの脆弱性に焦点を当てています。このエクスプロイトは、攻撃者が悪意のあるリンクを作成し、被害者がそれをクリックすると自己XSSが発生する方法を示しています。これにより、アカウント乗っ取りのシナリオが発生し、攻撃者が被害者のアカウントを制御できる可能性があります。
$rev、$filepath など)を、ご自身の環境に合わせてカスタマイズします。これらのエクスプロイトは責任を持って、管理された環境でのみ使用し、関連するセキュリティリスクを理解し、サイバーセキュリティの知識を向上させるために使用してください。
これらのエクスプロイトは教育目的のみで提供されています。脆弱性が教育およびセキュリティ意識向上の目的でどのように悪用されるかを示すことが意図されています。これらのエクスプロイトを悪意のある活動に使用しないでください。