
CVE-2021-21809 POC
CVE details: Уязвимость выполнения команд существует в стандартном устаревшем плагине проверки орфографии в Moodle 3.10. Специально созданная серия HTTP-запросов может привести к выполнению команд. Для эксплуатации этой уязвимости злоумышленник должен иметь права администратора.
На видео ниже я получаю доступ к лабораторной работе Golden Eye 1 OSCP, эксплуатируя эту уязвимость без использования Metasploit. Посмотрите GoldenEye 1: https://www.vulnhub.com/entry/goldeneye-1,240/.
Получите обратную оболочку с помощью команды telnet, закодируйте её в формате URL и сохраните в Path to aspell (Settings/Server/System paths).