Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-35650 — Exploit para CVE-2022-35650, uma leitura arbitrária de arquivos no Moodle. | Kitploit
Ferramentas/GitHubGitHub/gr4y-r0se/cve-2022-35650
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubgr4y-r0se/cve-2022-35650

CVE-2022-35650

Exploit para CVE-2022-35650, uma leitura arbitrária de arquivos no Moodle.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-35650

Esta é uma leitura arbitrária de arquivos no Moodle.

Pré-requisitos

Você deve ter comprometido um usuário de nível professor ou administrador.

Passos

  1. Clone este repositório:
root@kitploit:~
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
  1. Execute este comando para compactar o exploit
root@kitploit:~
zip exploit.zip imsmanifest.xml pool.dat
  1. Navegue até um Curso em que sua conta tenha acesso de escrita.
  2. Navegue até 'Banco de Questões'
  3. Selecione 'importar' no menu suspenso
  4. Selecione 'blackboard' como formato
  5. Envie o 'exploit.zip' do passo 2
  6. Confirme o envio
  7. Clique no botão 'editar' da questão agora listada
  8. Selecione a tag img quebrada
  9. Selecione a origem no pop-up
  10. Navegue até a origem e observe que um arquivo (__passwd) é baixado
  11. O arquivo é o conteúdo de /etc/passwd

Além de um PoC

Se você quiser ler o arquivo de configuração (com credenciais interessantes), defina seu baseurl em imsmanifest.xml para:

root@kitploit:~
../../../../../../../../../../../var/www/html

e o src da sua img em pool.dat para:

root@kitploit:~
muc/config.php
Baixar ferramenta