Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit — Этот скрипт демонстрирует временную слепую SQL-инъекцию на платформах Moodle, используя задержки ответа для извлечения данных. | Kitploit
Инструменты/GitHubGitHub/t0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHubt0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit

CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit

Этот скрипт демонстрирует временную слепую SQL-инъекцию на платформах Moodle, используя задержки ответа для извлечения данных.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2222 лет назадПроверено Kitploit

CVE-2021-36396 Эксплойт

Описание

Этот репозиторий содержит эксплойт на Python, нацеленный на CVE-2021-36393, критическую уязвимость, обнаруженную в функции недавних курсов Moodle. Ошибка находится в параметре 'sort', что позволяет проводить атаки с использованием SQL-инъекций, которые могут привести к несанкционированному доступу к базе данных. Оценка 9,8 по шкале CVSS, эксплуатация этой уязвимости требует минимальных привилегий, например роли студента, и существенно нарушает конфиденциальность и целостность данных.

Затронутые версии:

  • 3.11, 3.10 до 3.10.4, 3.9 до 3.9.7 и более ранние неподдерживаемые версии

Установка

Чтобы использовать этот эксплойт, вам необходимо установить Python на вашей системе. Клонируйте этот репозиторий и установите необходимые зависимости:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt

Использование

Запустите эксплойт с помощью следующей команды:

root@kitploit:~
python3 exploit.py

Примечание о точке внедрения и модификации данных запроса: Текущая реализация этого эксплойта предназначена для извлечения имени базы данных, а также имени и хэша первого пользователя, созданного в Moodle. В зависимости от ваших конкретных требований или целевой системы, вам может потребоваться изменить точку внедрения и данные запроса в коде эксплойта. Это включает адаптацию полезной нагрузки SQL-инъекции и, возможно, изменение формата HTTP-запроса для соответствия ожиданиям целевой системы. Для эффективной настройки эксплойта требуется тщательный анализ поведения целевой системы.

Отказ от ответственности

Этот эксплойт предоставляется только для образовательных и этических целей тестирования. Использование этого эксплойта для атак на цели без предварительного взаимного согласия незаконно. Автор не несет ответственности за любой ущерб, причиненный в результате использования этого эксплойта.

Авторы

Эксплойт разработан Julio Ángel Ferrari (известный как T0X1Cx)

Скачать инструмент