## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ANLDORI-CVE-2021-21809
# CVE-2021-21809 POC
CVE details: Уязвимость выполнения команд существует в стандартном устаревшем плагине проверки орфографии в Moodle 3.10. Специально созданная серия HTTP-запросов может привести к выполнению команд. Для эксплуатации этой уязвимости злоумышленник должен иметь права администратора.
На видео ниже я получаю доступ к лабораторной работе Golden Eye 1 OSCP, эксплуатируя эту уязвимость без использования Metasploit. Посмотрите GoldenEye 1: https://www.vulnhub.com/entry/goldeneye-1,240/.
Получите обратную оболочку с помощью команды telnet, закодируйте её в формате URL и сохраните в `Path to aspell` (Settings/Server/System paths).
https://user-images.githubusercontent.com/101538840/208561898-6468a4ef-acf8-4742-b3e1-f0955ae7e9ab.mp4