
Этот репозиторий содержит комбинированные эксплойты для двух уязвимостей в Moodle, широко используемой системе управления обучением (LMS) с открытым исходным кодом.
Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в целости. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/
Этот репозиторий содержит объединённые эксплойты для двух уязвимостей в Moodle — широко используемой системе управления обучением (LMS) с открытым исходным кодом. Эксплойты используют уязвимости для демонстрации неаутентифицированного произвольного создания папок, ведущего к сохранённому межсайтовому скриптингу (Stored XSS), и Self-XSS, ведущего к захвату учётной записи. Обратите внимание, что эти эксплойты предоставлены в образовательных целях и не должны использоваться со злым умыслом.
Эксплойт 1 использует уязвимость неаутентифицированного произвольного создания папок в версиях Moodle 4.1.x до 4.1.3 и 4.2.x до 4.2.0. Он показывает, как злоумышленник может создавать произвольные папки на сервере, что приводит к сохранённому XSS. Эксплойт демонстрирует, как злоумышленник может внедрить вредоносный код, который будет выполнен при посещении администратором определённых панелей.
Эксплойт 2 фокусируется на уязвимости Self-XSS в версиях Moodle до 4.2.2, 4.1.5, 4.0.10, 3.11.16 и 3.9.23. Этот эксплойт иллюстрирует, как злоумышленник может создать вредоносную ссылку, при нажатии на которую жертва запускает Self-XSS. Это потенциально может привести к сценарию захвата учётной записи, позволяя злоумышленнику получить контроль над учётной записью жертвы.
$rev, $filepath и т. д.) в соответствии с вашей средой.Пожалуйста, помните об ответственном использовании этих эксплойтов — только в контролируемых средах, чтобы понять связанные риски безопасности и улучшить свои знания в области кибербезопасности.
Эти эксплойты предоставлены исключительно в образовательных целях. Намерение — продемонстрировать, как уязвимости могут быть использованы в образовательных и просветительских целях по безопасности. Пожалуйста, воздержитесь от использования этих эксплойтов для любых злонамеренных действий.