Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-7275-moodle — CVE-2026-7275 の PoC & ドキュメント: Moodle Google Drive Repository (repository_googledocs) — 未パッチの Moodle バージョンで RCE につながる可能性のあるパストラバーサル / 任意ファイル書き込み。 | Kitploit
ツール/GitHubGitHub/exdev994/cve-2026-7275-moodle
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubexdev994/cve-2026-7275-moodle

CVE-2026-7275-moodle

CVE-2026-7275 の PoC & ドキュメント: Moodle Google Drive Repository (repository_googledocs) — 未パッチの Moodle バージョンで RCE につながる可能性のあるパストラバーサル / 任意ファイル書き込み。

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-7275-moodle

CVE-2026-7275 の PoC とドキュメント: Moodle Google Drive リポジトリ (repository_googledocs) — パッチ未適用の Moodle バージョンで RCE につながる可能性のある パストラバーサル / 任意ファイル書き込み。

免責事項: 許可されたセキュリティ調査、監査、および防御的教育のみを目的としています。書面による許可なしにシステムに対して使用しないでください。

メタデータ

フィールド値
CVECVE-2026-7275
アドバイザリMSA-26-0006
トラッカーMDL-88423
コンポーネントrepository_googledocs
CWECWE-22 (Path Traversal)
深刻度緊急 (CVSS ~9.1)
影響を受けるバージョンMoodle 5.1.0–5.1.3, 5.0.0–5.0.6, 4.5.0–4.5.10
修正バージョン5.1.4, 5.0.7, 4.5.11

概要

Moodle の Google Drive プラグインは、ファイル名メタデータ ($originalfile->name) を使用して Google API からファイルをダウンロードします。パッチ適用前は、この名前は サニタイズなしで prepare_file() に渡されていたため、../../../../public/shell.php のようなペイロードによって一時ディレクトリの外にファイルを書き込むことができ、webroot が PHP を実行する場合は RCE につながる可能性がありました。

絶対パスを知る必要はありません — ランダムな一時フォルダからの相対トラバーサル (../ の繰り返し) で十分です。

リポジトリ構造

root@kitploit:~
├── README.md              ← ringkasan (file ini)
├── CONTRIBUTORS.md        ← 0xNuts + Cursor
├── EXPLOIT.md             ← attack chain, payload, prerequisites
├── PATCH.md               ← analisis patch & mitigasi
└── poc/
    └── demo_path_traversal.py   ← demo lokal pre-patch vs post-patch

クイックスタート (ローカル PoC)

root@kitploit:~
python poc/demo_path_traversal.py

出力は、(パッチ適用前の) ESCAPE パスと (パッチ適用後の) contained パスを示します。

エクスプロイトの前提条件 (脆弱なバージョン)

パッチ (要約)

root@kitploit:~
// public/repository/lib.php — prepare_file()
return sprintf('%s/%s', make_request_directory(), clean_param($filename, PARAM_FILE));

詳細: PATCH.md

貢献者

0xNuts@ExDev994 — 主任研究者、PoC、ドキュメント
Cursorcursor.com — 共同研究者、静的解析、エクスプロイト & パッチの執筆

詳細: CONTRIBUTORS.md

参考

  • Moodle Security — MSA-26-0006
  • CVE-2026-7275 (NVD)

root@kitploit:~
/*
 * CVE-2026-7275 — break to understand, patch to defend.
 * Contributors: 0xNuts (@ExDev994) + Cursor
 */
ツールをダウンロード
条件詳細
Moodle アカウント認証済みユーザー
ケイパビリティrepository/googledocs:view
OAuthMoodle ユーザーにリンクされた Google Drive
プラグインrepository_googledocs が有効
バージョン未パッチ (< 5.1.4 / < 5.0.7 / < 4.5.11)