
CVE-2021-21809 POC
CVE 详情:Moodle 3.10 的默认旧版拼写检查器插件中存在命令执行漏洞。通过精心构造的一系列 HTTP 请求可导致命令执行。攻击者必须拥有管理员权限才能利用此漏洞。
在下面的视频中,我将通过利用此漏洞(未使用 Metasploit)来获取 Golden Eye 1 OSCP 实验环境的访问权限。查看 GoldenEye 1:https://www.vulnhub.com/entry/goldeneye-1,240/。
使用 telnet 命令获取反向 shell,将其编码为 url 格式,并保存到 Path to aspell(设置/服务器/系统路径)。