Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-30943 — Este repositório contém explorações combinadas para duas vulnerabilidades no Moodle, um sistema de gestão de aprendizagem (LMS) de código aberto amplamente utilizado. | Kitploit
Ferramentas/GitHubGitHub/d0rb/cve-2023-30943
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubd0rb/cve-2023-30943

CVE-2023-30943

Este repositório contém explorações combinadas para duas vulnerabilidades no Moodle, um sistema de gestão de aprendizagem (LMS) de código aberto amplamente utilizado.

Ver Repositório
181há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos o regresso seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e regressem a casa em segurança. Pode ajudar a trazê-los de volta para casa. https://stories.bringthemhomenow.net/

CVE-2023-30943

Explorações de Vulnerabilidades do Moodle

Este repositório contém explorações combinadas para duas vulnerabilidades no Moodle, um sistema de gestão de aprendizagem (LMS) open-source amplamente utilizado. As explorações aproveitam as vulnerabilidades para demonstrar Criação Arbitrária de Pastas Não Autenticada que leva a Cross-Site Scripting (XSS) Armazenado e Self-XSS que leva a Assunção de Conta. Note que estas explorações são fornecidas apenas para fins educacionais e não devem ser utilizadas com intenções maliciosas.

Visão Geral das Explorações

Criação Arbitrária de Pastas Não Autenticada levando a XSS Armazenado

A Exploração 1 tira partido da vulnerabilidade de Criação Arbitrária de Pastas Não Autenticada nas versões do Moodle 4.1.x anteriores a 4.1.3 e 4.2.x anteriores a 4.2.0. Mostra como um atacante pode criar pastas arbitrárias no servidor, levando a XSS Armazenado. A exploração demonstra como um atacante pode injetar código malicioso que será executado quando um administrador visitar determinados painéis.

Self-XSS levando a Assunção de Conta

A Exploração 2 foca-se na vulnerabilidade de Self-XSS nas versões do Moodle anteriores a 4.2.2, 4.1.5, 4.0.10, 3.11.16 e 3.9.23. Esta exploração ilustra como um atacante pode criar um link malicioso que, quando clicado por uma vítima, desencadeia Self-XSS. Isto pode potencialmente levar a um cenário de Assunção de Conta, permitindo ao atacante obter controlo sobre a conta da vítima.

Utilização

  1. Configure uma instância do Moodle com as versões vulneráveis especificadas.
  2. Personalize os valores de placeholder nas explorações (por exemplo, $rev, $filepath, etc.) para corresponder ao seu ambiente.
  3. Execute o script de exploração combinado, que simula ambas as vulnerabilidades e demonstra o processo de exploração.

Lembre-se de utilizar estas explorações de forma responsável e apenas em ambientes controlados para compreender os riscos de segurança envolvidos e melhorar os seus conhecimentos de cibersegurança.

Aviso Legal

Estas explorações são fornecidas apenas para fins educacionais. A intenção é demonstrar como as vulnerabilidades podem ser exploradas para fins educacionais e de sensibilização para a segurança. Por favor, abstenha-se de utilizar estas explorações para qualquer atividade maliciosa.

Baixar ferramenta