
ثغرة تجاوز المصادقة الثنائية (2FA) في إضافة "Simple 2FA Plugin for Moodle" من LMS Doctor
ثغرة أمنية لتجاوز المصادقة الثنائية (2FA) في "إضافة المصادقة الثنائية البسيطة لـ Moodle" من LMS Doctor
تفاصيل الثغرة
الخطورة : متوسطة
المورّد: LMS Doctor - إضافة المصادقة الثنائية البسيطة لـ Moodle
تم الإفصاح عنها بواسطة: Flaviu Popescu
الوصف: تسمح ثغرة تجاوز المصادقة الثنائية في إضافة المصادقة الثنائية البسيطة لـ Moodle، من "LMS Doctor"، للمهاجمين باستبدال رقم الهاتف المرتبط بحساب. وبالتالي السماح لهم بتجاوز المرحلة الثانية من التحقق.
إثبات المفهوم: المثال أدناه يوضح عملية تسجيل الدخول الأولية باستخدام حساب تم تسجيله ذاتيًا.
POST /login/index.php

بعد إدخال اسم المستخدم وكلمة المرور، يرسل الموقع رمزًا مكونًا من ستة أرقام إلى جهاز صاحب الحساب، كما هو موضح أدناه:
POST /auth/simple2fa/confirm.php

إذا قام المهاجم بعد ذلك بالتصفح القسري إلى الرابط التالي بدلاً من تقديم رمز المصادقة الثنائية، فسيتمكن من تحديث رقم الهاتف المسجل للحساب.
POST /auth/simple2fa/profile.php

يتم إضافة رقم هاتف جديد يخص المهاجم إلى الحساب. ثم يتم تكرار عملية تسجيل الدخول، ولكن هذه المرة سيتم استلام رمز التعريف المكون من ستة أرقام على جهاز المهاجم. ثم يتم إدخال رمز التعريف المكون من ستة أرقام المُنشأ حديثًا في بوابة المصادقة الثنائية التي تعرض الآن رقم هاتف المهاجم.
POST /auth/simple2fa/confirm.php

يتم بعد ذلك منح المهاجم حق الوصول إلى الموقع، متجاوزًا بذلك المرحلة الثانية من عملية المصادقة.