
CVE-2021-21809 POC
Detalhes do CVE: Existe uma vulnerabilidade de execução de comandos no plugin de corretor ortográfico legado padrão no Moodle 3.10. Uma série de solicitações HTTP especialmente criadas pode levar à execução de comandos. Um atacante deve ter privilégios de administrador para explorar essa vulnerabilidade.
No vídeo abaixo, vou obter acesso ao laboratório OSCP Golden Eye 1 explorando essa vulnerabilidade sem usar o Metasploit. Confira o GoldenEye 1: https://www.vulnhub.com/entry/goldeneye-1,240/.
Obtenha o reverse shell usando o comando telnet, codifique-o em formato de URL e salve-o em Path to aspell (Configurações/Servidor/Caminhos do sistema).