Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-30943 — このリポジトリには、広く利用されているオープンソースの学習管理システム(LMS)であるMoodleにおける2つの脆弱性に対する複合的なエクスプロイトが含まれています。 | Kitploit
ツール/GitHubGitHub/d0rb/cve-2023-30943
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubd0rb/cve-2023-30943

CVE-2023-30943

このリポジトリには、広く利用されているオープンソースの学習管理システム(LMS)であるMoodleにおける2つの脆弱性に対する複合的なエクスプロイトが含まれています。

リポジトリを見る
1812年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

テロ組織ハマスによって人質にされたすべての市民の安全な帰還を求めます。すべての人質が解放され、無事に帰宅するまで、私たちは休むことはありません。あなたも彼らを家に連れ戻す手助けができます。 https://stories.bringthemhomenow.net/

CVE-2023-30943

Moodle 脆弱性エクスプロイト

このリポジトリには、広く使用されているオープンソースの学習管理システム(LMS)である Moodle の2つの脆弱性に対する組み合わせエクスプロイトが含まれています。これらのエクスプロイトは、脆弱性を利用して、認証なしの任意フォルダ作成から格納型クロスサイトスクリプティング(XSS)に至る経路、および自己XSSからアカウント乗っ取りに至る経路を示しています。これらのエクスプロイトは教育目的でのみ提供されており、悪意のある意図で使用すべきではないことに注意してください。

エクスプロイトの概要

認証なしの任意フォルダ作成による格納型XSS

エクスプロイト1は、Moodle バージョン4.1.x(4.1.3未満)および4.2.x(4.2.0未満)における認証なしの任意フォルダ作成の脆弱性を利用します。攻撃者がサーバー上に任意のフォルダを作成し、格納型XSSにつながる方法を示しています。このエクスプロイトは、管理者が特定のパネルにアクセスした際に悪意のあるコードが実行されるよう、攻撃者がコードを注入する方法を示しています。

自己XSSによるアカウント乗っ取り

エクスプロイト2は、Moodle バージョン4.2.2未満、4.1.5未満、4.0.10未満、3.11.16未満、3.9.23未満における自己XSSの脆弱性に焦点を当てています。このエクスプロイトは、攻撃者が悪意のあるリンクを作成し、被害者がそれをクリックすると自己XSSが発生する方法を示しています。これにより、アカウント乗っ取りのシナリオが発生し、攻撃者が被害者のアカウントを制御できる可能性があります。

使用方法

  1. 指定された脆弱なバージョンの Moodle インスタンスをセットアップします。
  2. エクスプロイト内のプレースホルダ値(例:$rev、$filepath など)を、ご自身の環境に合わせてカスタマイズします。
  3. 組み合わせエクスプロイトスクリプトを実行します。このスクリプトは両方の脆弱性をシミュレートし、悪用プロセスを示します。

これらのエクスプロイトは責任を持って、管理された環境でのみ使用し、関連するセキュリティリスクを理解し、サイバーセキュリティの知識を向上させるために使用してください。

免責事項

これらのエクスプロイトは教育目的のみで提供されています。脆弱性が教育およびセキュリティ意識向上の目的でどのように悪用されるかを示すことが意図されています。これらのエクスプロイトを悪意のある活動に使用しないでください。

ツールをダウンロード