Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-30943 — Этот репозиторий содержит комбинированные эксплойты для двух уязвимостей в Moodle, широко используемой системе управления обучением (LMS) с открытым исходным кодом. | Kitploit
Инструменты/GitHubGitHub/d0rb/cve-2023-30943
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubd0rb/cve-2023-30943

CVE-2023-30943

Этот репозиторий содержит комбинированные эксплойты для двух уязвимостей в Moodle, широко используемой системе управления обучением (LMS) с открытым исходным кодом.

Репозиторий
1812 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в целости. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/

CVE-2023-30943

Эксплойты для уязвимостей Moodle

Этот репозиторий содержит объединённые эксплойты для двух уязвимостей в Moodle — широко используемой системе управления обучением (LMS) с открытым исходным кодом. Эксплойты используют уязвимости для демонстрации неаутентифицированного произвольного создания папок, ведущего к сохранённому межсайтовому скриптингу (Stored XSS), и Self-XSS, ведущего к захвату учётной записи. Обратите внимание, что эти эксплойты предоставлены в образовательных целях и не должны использоваться со злым умыслом.

Обзор эксплойтов

Неаутентифицированное произвольное создание папок, ведущее к сохранённому XSS

Эксплойт 1 использует уязвимость неаутентифицированного произвольного создания папок в версиях Moodle 4.1.x до 4.1.3 и 4.2.x до 4.2.0. Он показывает, как злоумышленник может создавать произвольные папки на сервере, что приводит к сохранённому XSS. Эксплойт демонстрирует, как злоумышленник может внедрить вредоносный код, который будет выполнен при посещении администратором определённых панелей.

Self-XSS, ведущий к захвату учётной записи

Эксплойт 2 фокусируется на уязвимости Self-XSS в версиях Moodle до 4.2.2, 4.1.5, 4.0.10, 3.11.16 и 3.9.23. Этот эксплойт иллюстрирует, как злоумышленник может создать вредоносную ссылку, при нажатии на которую жертва запускает Self-XSS. Это потенциально может привести к сценарию захвата учётной записи, позволяя злоумышленнику получить контроль над учётной записью жертвы.

Использование

  1. Настройте экземпляр Moodle с указанными уязвимыми версиями.
  2. Настройте значения заполнителей в эксплойтах (например, $rev, $filepath и т. д.) в соответствии с вашей средой.
  3. Выполните объединённый скрипт эксплойта, который имитирует обе уязвимости и демонстрирует процесс эксплуатации.

Пожалуйста, помните об ответственном использовании этих эксплойтов — только в контролируемых средах, чтобы понять связанные риски безопасности и улучшить свои знания в области кибербезопасности.

Отказ от ответственности

Эти эксплойты предоставлены исключительно в образовательных целях. Намерение — продемонстрировать, как уязвимости могут быть использованы в образовательных и просветительских целях по безопасности. Пожалуйста, воздержитесь от использования этих эксплойтов для любых злонамеренных действий.

Скачать инструмент