Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-35650 — Эксплойт для CVE-2022-35650, произвольное чтение файлов в Moodle. | Kitploit
Инструменты/GitHubGitHub/gr4y-r0se/cve-2022-35650
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubgr4y-r0se/cve-2022-35650

CVE-2022-35650

Эксплойт для CVE-2022-35650, произвольное чтение файлов в Moodle.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-35650

Это произвольное чтение файлов в Moodle.

Предварительные требования

Вам необходимо скомпрометировать пользователя уровня учителя или администратора.

Шаги

  1. Клонируйте этот репозиторий:
root@kitploit:~
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
  1. Выполните эту команду, чтобы упаковать эксплойт в zip:
root@kitploit:~
zip exploit.zip imsmanifest.xml pool.dat
  1. Перейдите в курс, к которому ваша учётная запись имеет доступ на запись.
  2. Перейдите в «Банк вопросов».
  3. Выберите «импорт» из выпадающего списка.
  4. Выберите «blackboard» в качестве формата.
  5. Загрузите «exploit.zip» из шага 2.
  6. Подтвердите загрузку.
  7. Нажмите кнопку «edit» для вопроса, который теперь отображается в списке.
  8. Выберите битый тег img.
  9. Выберите источник во всплывающем окне.
  10. Перейдите к источнику и обратите внимание, что файл (__passwd) загружается.
  11. Этот файл является содержимым /etc/passwd.

За пределами PoC

Если вы хотите прочитать файл конфигурации (с ценными учётными данными), установите свой baseurl в imsmanifest.xml следующим образом:

root@kitploit:~
../../../../../../../../../../../var/www/html

а src вашего img в pool.dat:

root@kitploit:~
muc/config.php
Скачать инструмент