Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-36394 — Эксплойт для проверки концепции уязвимости CVE-2021-36394 в Moodle, позволяющий перехватить пароль администратора и удалённо выполнить код с помощью пользовательских PHP-функций. | Kitploit
Инструменты/GitHubGitHub/dinhbaouit/cve-2021-36394
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubdinhbaouit/cve-2021-36394

CVE-2021-36394

Эксплойт для проверки концепции уязвимости CVE-2021-36394 в Moodle, позволяющий перехватить пароль администратора и удалённо выполнить код с помощью пользовательских PHP-функций.

Репозиторий
13225 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-36394

Обновить таблицу или изменить пароль администратора:

Пользовательский код $newpassword = "Accounttakedover123"; Затем выполнить:

$ CVE2021-36394.php http://victim/path_to_moodle

Функция выполнения

Пользовательский код $function = "header"; $param = "Hacked: by0d0ff9";

Затем выполнить:

$ CVE2021-36394_RCE.php http://victim/path_to_moodle

Демо: https://www.youtube.com/watch?v=rn4ENyASWe8

Блог: https://0xd0ff9.wordpress.com/2021/08/28/cve-2021-36394-hack-truong-sua-diem-cac-kieu/

Скачать инструмент