
Exploit de execução remota de código pré-autenticação visando o módulo de autenticação Shibboleth do Moodle. Inclui ambiente de laboratório baseado em Docker para teste e educação.
Moodle é o sistema de gerenciamento de aprendizagem mais popular do mundo. Comece a criar seu site de eLearning em minutos!
Existe uma vulnerabilidade de execução remota de código não autorizada no módulo de autenticação Shibboleth do Moodle. Este módulo é amplamente utilizado em universidades para permitir que alunos de uma universidade autentiquem em outras universidades, possibilitando que façam cursos externos e se divirtam com outros.
git clone https://github.com/lavclash75/CVE-2021-36394-Pre-Auth-RCE-in-Moodle.git
cd "CVE-2021-36394 Pre-Auth RCE in Moodle"
docker-compose up -d
Em seguida, vá até docker e altere o arquivo /var/www/html/moodle-3.11.0/config.php
$CFG->wwwroot = 'http://127.0.0.1';
Altere o link acima para o seu próprio, ele deve ser um endereço real