
MoodleのShibboleth認証モジュールを標的とした、認証前のリモートコード実行エクスプロイト。テストおよび教育用のDockerベースのラボ環境を含みます。
Moodleは世界で最も人気のある学習管理システムです。数分でeラーニングウェブサイトを作成できます!
MoodleのShibboleth認証モジュールには、認証なしのリモートコード実行の脆弱性が存在します。これは大学で広く利用されており、ある大学の学生が他の大学で認証を受け、外部のコースを受講したり、他の学生と交流したりすることを可能にします。
git clone https://github.com/lavclash75/CVE-2021-36394-Pre-Auth-RCE-in-Moodle.git
cd "CVE-2021-36394 Pre-Auth RCE in Moodle"
docker-compose up -d
次に、docker内のファイル/var/www/html/moodle-3.11.0/config.phpを変更します。
$CFG->wwwroot = 'http://127.0.0.1';
上記のリンクを自身のものに変更してください。実際のアドレスである必要があります。