Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Moodle-authenticated-RCE — 🚀 Moodle 4.4.0 认证远程代码执行 (CVE-2024-43425) 漏洞利用 —— 远程运行命令 ⚡ | Kitploit
工具/GitHubGitHub/kazuya256/moodle-authenticated-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubkazuya256/moodle-authenticated-rce

Moodle-authenticated-RCE

🚀 Moodle 4.4.0 认证远程代码执行 (CVE-2024-43425) 漏洞利用 —— 远程运行命令 ⚡

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Moodle 4.4.0 - 已验证远程代码执行 (CVE-2024-43425) 漏洞利用

CVE: CVE-2024-43425


受影响版本

  • Moodle 4.4 至 4.4.1
  • Moodle 4.3 至 4.3.5
  • Moodle 4.2 至 4.2.8
  • Moodle 4.1 至 4.1.11

描述

该漏洞利用针对上述 Moodle 版本中已验证的远程代码执行(RCE)漏洞。它允许拥有有效凭据的攻击者通过利用不安全的题库编辑功能在服务器上执行任意命令。


使用方法

  1. 克隆或下载此仓库。
  2. 安装所需的依赖项:
    root@kitploit:~
    pip install -r requirements.txt
    
    
  3. 运行漏洞利用脚本:
    root@kitploit:~
     python exploit.py --url http://target_moodle_url --username your_username --password your_password --cmd "whoami"
    
    

🖼️ 截图

Sample Output


免责声明

本漏洞利用程序仅供教育和授权测试目的使用。未经授权对你未拥有或明确许可测试的系统使用是非法且不道德的。


参考

Github

只是一个小的调整。

下载工具