
SSRF에서 XSS로 - XSS에서 RCE로의 Moodle
이것은 Moodle에서 SSRF to XSS → XSS to RCE 취약점 체인을 시연하는 개념 증명(PoC)입니다.
전체 익스플로잇 체인을 시연하는 데 필요한 모든 파일을 업로드했습니다:
Moodle 버전 **4.4.5 (Build: 20241209)**에서 테스트했습니다.
진행하기 전에 파일을 주의 깊게 검토하십시오. IP 주소와 같은 특정 요소를 수정해야 합니다.
단계별 설명을 위해 익스플로잇을 시연하는 동영상도 업로드했습니다:
이 취약점을 완화하려면:
Moodle에서 업로드 및 원격 코드 실행에 사용한 플러그인을 제공해 준 p0dalirius에게 특별히 감사드립니다.