
Moodle — самая популярная в мире система управления обучением. Начните создавать свой сайт электронного обучения за считанные минуты!
В модуле аутентификации Shibboleth в Moodle существует уязвимость неавторизованного удалённого выполнения кода. Эта система широко используется в университетах, позволяя студентам одного университета проходить аутентификацию в других университетах, чтобы изучать внешние курсы и взаимодействовать с другими студентами.
git clone https://github.com/lavclash75/CVE-2021-36394-Pre-Auth-RCE-in-Moodle.git
cd "CVE-2021-36394 Pre-Auth RCE in Moodle"
docker-compose up -d
Затем зайдите в docker и измените файл /var/www/html/moodle-3.11.0/config.php
$CFG->wwwroot = 'http://127.0.0.1';
Замените ссылку выше на свою собственную; это должен быть реальный адрес.