Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-7275-moodle — PoC & dokumentasi untuk CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write yang dapat mengarah ke RCE pada versi Moodle yang belum dipatch. | Kitploit
工具/GitHubGitHub/exdev994/cve-2026-7275-moodle
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubexdev994/cve-2026-7275-moodle

CVE-2026-7275-moodle

PoC & dokumentasi untuk CVE-2026-7275: Moodle Google Drive Repository (repository_googledocs) — Path Traversal / Arbitrary File Write yang dapat mengarah ke RCE pada versi Moodle yang belum dipatch.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1个月前尚未审核

CVE-2026-7275-moodle

PoC 与文档 for CVE-2026-7275: Moodle Google Drive 存储库 (repository_googledocs) — 路径遍历 / 任意文件写入,可导致未打补丁的 Moodle 版本 RCE。

免责声明: 仅用于授权的安全研究、审计和防御教育。请勿在未经书面许可的系统上使用。

元数据

字段值
CVECVE-2026-7275
公告MSA-26-0006
追踪器MDL-88423
组件repository_googledocs
CWECWE-22(路径遍历)
严重性严重 (CVSS ~9.1)
受影响版本Moodle 5.1.0–5.1.3, 5.0.0–5.0.6, 4.5.0–4.5.10
修复版本5.1.4, 5.0.7, 4.5.11

摘要

Moodle 的 Google Drive 插件使用 文件名 元数据 ($originalfile->name) 从 Google API 下载文件。在打补丁之前,此名称未经清理直接传递给 prepare_file(),因此类似 ../../../../public/shell.php 的有效负载可以将文件写入临时目录之外 → 如果 webroot 执行 PHP,则可能导致 RCE。

无需知道绝对路径 —— 仅需相对的遍历(重复的 ../)即可从随机临时文件夹跳出。

仓库结构

root@kitploit:~
├── README.md              ← 摘要(本文件)
├── CONTRIBUTORS.md        ← 0xNuts + Cursor
├── EXPLOIT.md             ← 攻击链、有效负载、前提条件
├── PATCH.md               ← 补丁分析与缓解措施
└── poc/
    └── demo_path_traversal.py   ← 本地补丁前 vs 补丁后演示

快速开始(本地 PoC)

root@kitploit:~
python poc/demo_path_traversal.py

输出显示 ESCAPE(补丁前)与 contained(补丁后)的路径。

利用前提条件(受影响版本)

补丁(摘要)

root@kitploit:~
// public/repository/lib.php — prepare_file()
return sprintf('%s/%s', make_request_directory(), clean_param($filename, PARAM_FILE));

完整详情见 PATCH.md

贡献者

0xNuts@ExDev994 — 首席研究员、PoC、文档
Cursorcursor.com — 联合研究员、静态分析、漏洞与补丁编写

详情见 CONTRIBUTORS.md

参考

  • Moodle 安全公告 — MSA-26-0006
  • CVE-2026-7275 (NVD)

root@kitploit:~
/*
 * CVE-2026-7275 — 破解以理解,打补丁以防御。
 * 贡献者: 0xNuts (@ExDev994) + Cursor
 */
下载工具
条件详情
Moodle 账户已认证用户
能力repository/googledocs:view
OAuthGoogle Drive 已关联到用户的 Moodle 账户
插件repository_googledocs 已启用
版本未打补丁 (< 5.1.4 / < 5.0.7 / < 4.5.11)