Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-36394 — CVE-2021-36394 在 Moodle 中的概念验证漏洞利用,可实现管理员密码接管,并通过自定义 PHP 函数执行远程代码。 | Kitploit
工具/GitHubGitHub/dinhbaouit/cve-2021-36394
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubdinhbaouit/cve-2021-36394

CVE-2021-36394

CVE-2021-36394 在 Moodle 中的概念验证漏洞利用,可实现管理员密码接管,并通过自定义 PHP 函数执行远程代码。

查看仓库
13225年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-36394

更新数据表或修改管理员密码:

自定义代码 $newpassword = "Accounttakedover123"; 然后执行:

$ CVE2021-36394.php http://victim/path_to_moodle

执行函数

自定义代码 $function = "header"; $param = "Hacked: by0d0ff9";

然后执行:

$ CVE2021-36394_RCE.php http://victim/path_to_moodle

演示:https://www.youtube.com/watch?v=rn4ENyASWe8

博客:https://0xd0ff9.wordpress.com/2021/08/28/cve-2021-36394-hack-truong-sua-diem-cac-kieu/

下载工具