Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7275-moodle — PoC и документация для CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write, которые могут привести к RCE на незапатченных версиях Moodle. | Kitploit
Инструменты/GitHubGitHub/exdev994/cve-2026-7275-moodle
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubexdev994/cve-2026-7275-moodle

CVE-2026-7275-moodle

PoC и документация для CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write, которые могут привести к RCE на незапатченных версиях Moodle.

Репозиторий
102 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-7275-moodle

PoC и документация для CVE-2026-7275: Google Drive Repository в Moodle (repository_googledocs) — Path Traversal / Arbitrary File Write, который может привести к RCE на незапатченных версиях Moodle.

Дисклеймер: Только для авторизованных исследований безопасности, аудита и защитного обучения. Не используйте на системах без письменного разрешения.

Metadata

ПолеЗначение
CVECVE-2026-7275
AdvisoryMSA-26-0006
TrackerMDL-88423
Компонентrepository_googledocs
CWECWE-22 (Path Traversal)
SeverityCritical (CVSS ~9.1)
ЗатронутоMoodle 5.1.0–5.1.3, 5.0.0–5.0.6, 4.5.0–4.5.10
Исправлено в5.1.4, 5.0.7, 4.5.11

Краткое описание

Плагин Google Drive в Moodle загружает файлы из Google API, используя метаданные имени файла ($originalfile->name). До патча это имя передавалось в prepare_file() без санитизации, поэтому payload вида ../../../../public/shell.php мог записать файл за пределами временной директории → потенциальный RCE, если webroot выполняет PHP.

Не нужно знать абсолютный путь — достаточно относительного обхода (../ повторяется) из случайной временной папки.

Структура репозитория

├── README.md              ← резюме (этот файл)
├── CONTRIBUTORS.md        ← 0xNuts + Cursor
├── EXPLOIT.md             ← цепочка атаки, payload, предварительные условия
├── PATCH.md               ← анализ патча и меры смягчения
└── poc/
    └── demo_path_traversal.py   ← локальная демонстрация до патча и после патча

Быстрый старт (локальный PoC)

python poc/demo_path_traversal.py

Вывод показывает путь ESCAPE (до патча) против contained (после патча).

Предварительные условия для эксплуатации (уязвимые версии)

УсловиеДетали
Аккаунт MoodleАутентифицированный пользователь
Capabilityrepository/googledocs:view
OAuthGoogle Drive привязан к пользователю Moodle
Плагинrepository_googledocs активен
ВерсияНе пропатчено (< 5.1.4 / < 5.0.7 / < 4.5.11)

Патч (кратко)

// public/repository/lib.php — prepare_file()
return sprintf('%s/%s', make_request_directory(), clean_param($filename, PARAM_FILE));

Полное описание: PATCH.md

Участники

0xNuts@ExDev994 — ведущий исследователь, PoC, документация
Cursorcursor.com — соисследователь, статический анализ, описание эксплойта и патча

Подробнее: CONTRIBUTORS.md

Ссылки

  • Безопасность Moodle — MSA-26-0006
  • CVE-2026-7275 (NVD)

/*
 * CVE-2026-7275 — break to understand, patch to defend.
 * Contributors: 0xNuts (@ExDev994) + Cursor
 */
Скачать инструмент