Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-CVE-2025-26529 — SSRF 到 XSS - XSS 到 RCE Moodle | Kitploit
工具/GitHubGitHub/astroo18/poc-cve-2025-26529
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubastroo18/poc-cve-2025-26529

PoC-CVE-2025-26529

SSRF 到 XSS - XSS 到 RCE Moodle

查看仓库
2761年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-26529的PoC – Moodle XSS到RCE利用

这是一个Proof of Concept (PoC),演示了Moodle中从SSRF到XSS再到RCE的漏洞链。

概述

我已经上传了所有必要的文件来演示完整的利用链:

  1. SSRF到XSS
  2. 获取管理员cookie
  3. 使用管理员cookie在Moodle中实现远程代码执行(RCE)

已在Moodle版本**4.4.5 (Build: 20241209)**上测试。

重要说明

在继续之前,请务必仔细检查文件。您需要修改一些元素,比如您的IP地址。

PoC视频

为了逐步讲解,我还上传了一个视频演示该利用:

CVE-2025-26529的PoC

缓解建议

要缓解此漏洞:

  • 在Moodle中禁用访客用户。
  • 更新到最新版本的Moodle。

致谢

特别感谢p0dalirius,我从中获得了用于在Moodle中上传并获得远程代码执行的插件。

下载工具