Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit — 此脚本演示了针对Moodle平台的时间型盲SQL注入,利用响应延迟来提取数据。 | Kitploit
工具/GitHubGitHub/t0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育数据库安全
GitHubt0x1cx/cve-2021-36396-moodle-time-based-sqli-exploit

CVE-2021-36396-Moodle-Time-Based-SQLi-Exploit

此脚本演示了针对Moodle平台的时间型盲SQL注入,利用响应延迟来提取数据。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
22212年前Kitploit 审核通过
分享

CVE-2021-36396 漏洞利用

描述

此仓库包含一个基于Python的漏洞利用脚本,针对CVE-2021-36393,这是Moodle最近课程功能中发现的一个严重漏洞。该缺陷存在于'sort'参数中,导致SQL注入攻击,可能未经授权访问数据库。CVSS评分为9.8,利用此漏洞需要最低权限(如学生角色),并严重危害数据的机密性和完整性。

受影响的版本:

  • 3.11, 3.10 至 3.10.4, 3.9 至 3.9.7 以及更早的不受支持的版本

安装

要使用此漏洞利用工具,你需要在系统上安装Python。克隆此仓库并安装所需依赖:

root@kitploit:~
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt

用法

使用以下命令运行漏洞利用工具:

root@kitploit:~
python3 exploit.py

关于注入点和请求数据修改的说明: 此漏洞利用工具的当前实现旨在提取数据库名称以及Moodle中创建的第一个用户的名称和哈希值。根据你的具体要求或目标系统,你可能需要修改漏洞利用代码中的注入点和请求数据。这涉及调整SQL注入载荷,并可能更改HTTP请求格式以匹配目标系统的预期。需要仔细分析目标系统的行为才能有效地定制该漏洞利用工具。

免责声明

此漏洞利用工具仅用于教育和道德测试目的。未经事先相互同意,使用此漏洞利用工具攻击目标是非法的。作者对因使用此漏洞利用工具造成的任何损害概不负责。

致谢

漏洞利用工具由Julio Ángel Ferrari(又名T0X1Cx)开发。

下载工具