Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
moodle-login-csrf — Скрипты для эксплуатации MSA-18-0020 (CVE-2018-16854) и MSA-19-0004 (CVE-2019-3847) | Kitploit
Инструменты/GitHubGitHub/danielthatcher/moodle-login-csrf
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdanielthatcher/moodle-login-csrf

moodle-login-csrf

Скрипты для эксплуатации MSA-18-0020 (CVE-2018-16854) и MSA-19-0004 (CVE-2019-3847)

Репозиторий
77 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Этот репозиторий содержит файлы, используемые для обнаружения и эксплуатации двух уязвимостей Moodle: MSA-18-0020 (CVE-2018-16854) и MSA-19-0004 (CVE-2019-3847), которые используют возможность пользователей добавлять JavaScript на свои панели управления. MSA-18-0020 основана на CSRF на форме входа, тогда как MSA-19-0004 требует, чтобы администратор выдавал себя за пользователя.

Более подробную информацию можно найти в этой статье в блоге.

Исправленные версии Moodle

  • MSA-18-0020 (CVE-2018-16854): 3.6, 3.5.3, 3.4.6, 3.3.9 и 3.1.15.
  • MSA-19-0004 (CVE-2019-3847): 3.6.3, 3.5.5, 3.4.8 и 3.1.17.
Скачать инструмент