
🚀 Эксплойт для Moodle 4.4.0 Authenticated RCE (CVE-2024-43425) — удаленное выполнение команд ⚡
CVE: CVE-2024-43425
Этот эксплойт нацелен на уязвимость аутентифицированного удаленного выполнения кода (RCE) в перечисленных выше версиях Moodle. Он позволяет злоумышленнику с действительными учетными данными выполнять произвольные команды на сервере, эксплуатируя небезопасную функциональность редактирования банка вопросов.
pip install -r requirements.txt
python exploit.py --url http://target_moodle_url --username your_username --password your_password --cmd "whoami"

Этот эксплойт предоставляется только для образовательных целей и авторизованного тестирования. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
просто небольшая доработка.