Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-7275-moodle — PoC & dokumentasi untuk CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write yang dapat mengarah ke RCE pada versi Moodle yang belum dipatch. | Kitploit
Ferramentas/GitHubGitHub/exdev994/cve-2026-7275-moodle
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubexdev994/cve-2026-7275-moodle

CVE-2026-7275-moodle

PoC & dokumentasi untuk CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write yang dapat mengarah ke RCE pada versi Moodle yang belum dipatch.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 mêsAinda não revisado

CVE-2026-7275-moodle

PoC e documentação para CVE-2026-7275: Repositório Google Drive do Moodle (repository_googledocs) — Path Traversal / Escrita Arbitrária de Arquivos que pode levar a RCE em versões do Moodle não corrigidas.

Aviso: Apenas para pesquisa de segurança autorizada, auditoria e educação defensiva. Não use em sistemas sem permissão por escrito.

Metadados

CampoValor
CVECVE-2026-7275
AvisoMSA-26-0006
RastreadorMDL-88423
Componenterepository_googledocs
CWECWE-22 (Path Traversal)
SeveridadeCrítico (CVSS ~9.1)
AfetadoMoodle 5.1.0–5.1.3, 5.0.0–5.0.6, 4.5.0–4.5.10
Corrigido em5.1.4, 5.0.7, 4.5.11

Resumo

O plugin do Google Drive no Moodle baixa arquivos da API do Google usando o metadado nome do arquivo ($originalfile->name). Antes do patch, esse nome era passado para prepare_file() sem sanitização, permitindo que um payload como ../../../../public/shell.php escrevesse arquivos fora do diretório temporário → potencial RCE se o webroot executar PHP.

Não é necessário saber o caminho absoluto — apenas travessia relativa (../ repetido) a partir da pasta temporária aleatória.

Estrutura do repositório

root@kitploit:~
├── README.md              ← resumo (este arquivo)
├── CONTRIBUTORS.md        ← 0xNuts + Cursor
├── EXPLOIT.md             ← cadeia de ataque, payload, pré-requisitos
├── PATCH.md               ← análise do patch e mitigação
└── poc/
    └── demo_path_traversal.py   ← demonstração local pre-patch vs post-patch

Início rápido (PoC local)

root@kitploit:~
python poc/demo_path_traversal.py

A saída mostra o caminho ESCAPE (pre-patch) vs contido (post-patch).

Pré-requisitos do exploit (versão vulnerável)

Patch (resumo)

root@kitploit:~
// public/repository/lib.php — prepare_file()
return sprintf('%s/%s', make_request_directory(), clean_param($filename, PARAM_FILE));

Detalhes completos: PATCH.md

Contribuidores

0xNuts@ExDev994 — pesquisador principal, PoC, documentação
Cursorcursor.com — co-pesquisador, análise estática, exploração e descrição do patch

Detalhes: CONTRIBUTORS.md

Referências

  • Moodle Security — MSA-26-0006
  • CVE-2026-7275 (NVD)

root@kitploit:~
/*
 * CVE-2026-7275 — break to understand, patch to defend.
 * Contributors: 0xNuts (@ExDev994) + Cursor
 */
Baixar ferramenta
Pré-requisitoDetalhe
Conta MoodleUsuário autenticado
Capabilityrepository/googledocs:view
OAuthGoogle Drive vinculado ao usuário Moodle
Pluginrepository_googledocs ativo
VersãoNão corrigida (< 5.1.4 / < 5.0.7 / < 4.5.11)