Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-36394-Pre-Auth-RCE-in-Moodle — MoodleのShibboleth認証モジュールを標的とした、認証前のリモートコード実行エクスプロイト。テストおよび教育用のDockerベースのラボ環境を含みます。 | Kitploit
ツール/GitHubGitHub/lavclash75/cve-2021-36394-pre-auth-rce-in-moodle
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHublavclash75/cve-2021-36394-pre-auth-rce-in-moodle

CVE-2021-36394-Pre-Auth-RCE-in-Moodle

MoodleのShibboleth認証モジュールを標的とした、認証前のリモートコード実行エクスプロイト。テストおよび教育用のDockerベースのラボ環境を含みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1044年前未レビュー

CVE-2021-36394-Pre-Auth-RCE-in-Moodle

脆弱性の概要

Moodleは世界で最も人気のある学習管理システムです。数分でeラーニングウェブサイトを作成できます!

MoodleのShibboleth認証モジュールには、認証なしのリモートコード実行の脆弱性が存在します。これは大学で広く利用されており、ある大学の学生が他の大学で認証を受け、外部のコースを受講したり、他の学生と交流したりすることを可能にします。

環境構築

root@kitploit:~
git clone https://github.com/lavclash75/CVE-2021-36394-Pre-Auth-RCE-in-Moodle.git
cd "CVE-2021-36394 Pre-Auth RCE in Moodle"
docker-compose up -d

次に、docker内のファイル/var/www/html/moodle-3.11.0/config.phpを変更します。

root@kitploit:~
$CFG->wwwroot = 'http://127.0.0.1';

上記のリンクを自身のものに変更してください。実際のアドレスである必要があります。

ツールをダウンロード