Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Moodle-authenticated-RCE — 🚀 Эксплойт для Moodle 4.4.0 Authenticated RCE (CVE-2024-43425) — удаленное выполнение команд ⚡ | Kitploit
Инструменты/GitHubGitHub/kazuya256/moodle-authenticated-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubkazuya256/moodle-authenticated-rce

Moodle-authenticated-RCE

🚀 Эксплойт для Moodle 4.4.0 Authenticated RCE (CVE-2024-43425) — удаленное выполнение команд ⚡

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
210 лет назадЕщё не проверено

Moodle 4.4.0 - Эксплойт для аутентифицированного удаленного выполнения кода (CVE-2024-43425)

CVE: CVE-2024-43425


Затронутые версии

  • Moodle 4.4 – 4.4.1
  • Moodle 4.3 – 4.3.5
  • Moodle 4.2 – 4.2.8
  • Moodle 4.1 – 4.1.11

Описание

Этот эксплойт нацелен на уязвимость аутентифицированного удаленного выполнения кода (RCE) в перечисленных выше версиях Moodle. Он позволяет злоумышленнику с действительными учетными данными выполнять произвольные команды на сервере, эксплуатируя небезопасную функциональность редактирования банка вопросов.


Использование

  1. Клонируйте или скачайте этот репозиторий.
  2. Установите необходимые зависимости:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  3. Запустите скрипт эксплойта:
    root@kitploit:~
     python exploit.py --url http://target_moodle_url --username your_username --password your_password --cmd "whoami"
    
    

🖼️ Скриншот

Пример вывода


Отказ от ответственности

Этот эксплойт предоставляется только для образовательных целей и авторизованного тестирования. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.


Ссылка

Github

просто небольшая доработка.

Скачать инструмент