Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-30943 — 此仓库包含针对 Moodle(一个广泛使用的开源学习管理系统)中两个漏洞的联合利用代码。 | Kitploit
工具/GitHubGitHub/d0rb/cve-2023-30943
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubd0rb/cve-2023-30943

CVE-2023-30943

此仓库包含针对 Moodle(一个广泛使用的开源学习管理系统)中两个漏洞的联合利用代码。

查看仓库
1812年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

我们要求所有被恐怖组织哈马斯劫持为人质的公民安全返回。在所有被劫持者获释并安全回家之前,我们绝不罢休。你也可以帮助他们回家。 https://stories.bringthemhomenow.net/

CVE-2023-30943

Moodle漏洞利用

本仓库包含了针对 Moodle(一种广泛使用的开源学习管理系统)两个漏洞的组合利用代码。这些利用代码演示了如何利用漏洞实现未经身份验证的任意文件夹创建,进而导致存储型跨站脚本攻击(Stored XSS),以及利用自XSS实现账户接管。请注意,这些利用代码仅供教育目的,不得用于恶意意图。

漏洞利用概述

未经身份验证的任意文件夹创建导致存储型XSS

漏洞利用1利用的是 Moodle 4.1.x 之前版本(4.1.3之前)和 4.2.x 之前版本(4.2.0之前)中存在的未经身份验证的任意文件夹创建漏洞。它展示了攻击者如何在服务器上创建任意文件夹,从而导致存储型XSS。该利用代码演示了攻击者如何注入恶意代码,当管理员访问特定面板时,这些代码将会被执行。

自XSS导致账户接管

漏洞利用2针对的是 Moodle 4.2.2之前、4.1.5之前、4.0.10之前、3.11.16之前以及 3.9.23之前的版本中存在的自XSS漏洞。该利用代码展示了攻击者如何构造一个恶意链接,当受害者点击该链接时,会触发自XSS。这可能导致账户接管,使攻击者能够控制受害者的账户。

用法

  1. 搭建一个运行指定漏洞版本的 Moodle 实例。
  2. 将利用代码中的占位值(例如 $rev、$filepath 等)修改为与你环境匹配的值。
  3. 执行组合后的利用脚本,该脚本模拟了这两个漏洞并演示了利用过程。

请记住,请负责任地使用这些利用代码,仅在受控环境中使用,以了解所涉及的安全风险并提升你的网络安全知识。

免责声明

这些利用代码仅供教育目的提供。目的是演示如何利用漏洞进行教育和安全意识提升。请勿将这些利用代码用于任何恶意活动。

下载工具