我们要求所有被恐怖组织哈马斯劫持为人质的公民安全返回。在所有被劫持者获释并安全回家之前,我们绝不罢休。你也可以帮助他们回家。 https://stories.bringthemhomenow.net/
本仓库包含了针对 Moodle(一种广泛使用的开源学习管理系统)两个漏洞的组合利用代码。这些利用代码演示了如何利用漏洞实现未经身份验证的任意文件夹创建,进而导致存储型跨站脚本攻击(Stored XSS),以及利用自XSS实现账户接管。请注意,这些利用代码仅供教育目的,不得用于恶意意图。
漏洞利用1利用的是 Moodle 4.1.x 之前版本(4.1.3之前)和 4.2.x 之前版本(4.2.0之前)中存在的未经身份验证的任意文件夹创建漏洞。它展示了攻击者如何在服务器上创建任意文件夹,从而导致存储型XSS。该利用代码演示了攻击者如何注入恶意代码,当管理员访问特定面板时,这些代码将会被执行。
漏洞利用2针对的是 Moodle 4.2.2之前、4.1.5之前、4.0.10之前、3.11.16之前以及 3.9.23之前的版本中存在的自XSS漏洞。该利用代码展示了攻击者如何构造一个恶意链接,当受害者点击该链接时,会触发自XSS。这可能导致账户接管,使攻击者能够控制受害者的账户。
$rev、$filepath 等)修改为与你环境匹配的值。请记住,请负责任地使用这些利用代码,仅在受控环境中使用,以了解所涉及的安全风险并提升你的网络安全知识。
这些利用代码仅供教育目的提供。目的是演示如何利用漏洞进行教育和安全意识提升。请勿将这些利用代码用于任何恶意活动。