Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit — このスクリプトは、Moodleプラットフォームに対する時間ベースのブラインドSQLインジェクションを実証し、応答遅延を利用してデータを抽出します。 | Kitploit
ツール/GitHubGitHub/t0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育データベースセキュリティ
GitHubt0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit

CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit

このスクリプトは、Moodleプラットフォームに対する時間ベースのブラインドSQLインジェクションを実証し、応答遅延を利用してデータを抽出します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2222年前Kitploit レビュー済み

CVE-2021-36396 エクスプロイト

説明

このリポジトリには、Moodleの最近のコース機能に見つかった深刻な脆弱性であるCVE-2021-36393を標的とした、Pythonベースのエクスプロイトが含まれています。この欠陥は'sort'パラメータに存在し、不正なデータベースアクセスにつながるSQLインジェクション攻撃を可能にします。CVSSスケールで9.8と評価されており、この脆弱性を悪用するには学生ロールなどの最小限の権限しか必要とせず、データの機密性と整合性を著しく損なう可能性があります。

影響を受けるバージョン:

  • 3.11、3.10から3.10.4、3.9から3.9.7、およびそれ以前のサポートされていないバージョン

インストール

このエクスプロイトを使用するには、システムにPythonがインストールされている必要があります。このリポジトリをクローンし、必要な依存関係をインストールしてください:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt

使用方法

次のコマンドでエクスプロイトを実行します:

root@kitploit:~
python3 exploit.py

インジェクションポイントとリクエストデータの変更に関する注意: このエクスプロイトの現在の実装は、データベース名と、Moodleで最初に作成されたユーザーの名前とハッシュを抽出するように設計されています。特定の要件や対象システムに応じて、エクスプロイトコード内のインジェクションポイントとリクエストデータを変更する必要がある場合があります。これには、SQLインジェクションペイロードの適応や、対象システムの期待に合わせたHTTPリクエスト形式の変更が含まれます。エクスプロイトを効果的に調整するには、対象システムの動作を注意深く分析する必要があります。

免責事項

このエクスプロイトは、教育および倫理的なテスト目的でのみ提供されています。事前の相互同意なしに標的を攻撃するためにこのエクスプロイトを使用することは違法です。著者は、このエクスプロイトの使用によって引き起こされたいかなる損害についても責任を負いません。

クレジット

エクスプロイトはJulio Ángel Ferrari(別名 T0X1Cx)によって開発されました。

ツールをダウンロード