黑客、渗透测试和网络安全工具,武装您的安全武器库!
SSRF 到 XSS - XSS 到 RCE Moodle
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
这是一个Proof of Concept (PoC),演示了Moodle中从SSRF到XSS再到RCE的漏洞链。
我已经上传了所有必要的文件来演示完整的利用链:
已在Moodle版本**4.4.5 (Build: 20241209)**上测试。
在继续之前,请务必仔细检查文件。您需要修改一些元素,比如您的IP地址。
为了逐步讲解,我还上传了一个视频演示该利用:
CVE-2025-26529的PoC
要缓解此漏洞:
特别感谢p0dalirius,我从中获得了用于在Moodle中上传并获得远程代码执行的插件。