Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-28601 — ثغرة تجاوز المصادقة الثنائية (2FA) في إضافة "Simple 2FA Plugin for Moodle" من LMS Doctor | Kitploit
أدوات/GitHubGitHub/flaviupopescu/cve-2022-28601
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubflaviupopescu/cve-2022-28601

CVE-2022-28601

ثغرة تجاوز المصادقة الثنائية (2FA) في إضافة "Simple 2FA Plugin for Moodle" من LMS Doctor

عرض المستودع
8256منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-28601

ثغرة أمنية لتجاوز المصادقة الثنائية (2FA) في "إضافة المصادقة الثنائية البسيطة لـ Moodle" من LMS Doctor

تفاصيل الثغرة

الخطورة : متوسطة

المورّد: LMS Doctor - إضافة المصادقة الثنائية البسيطة لـ Moodle

تم الإفصاح عنها بواسطة: Flaviu Popescu

الوصف: تسمح ثغرة تجاوز المصادقة الثنائية في إضافة المصادقة الثنائية البسيطة لـ Moodle، من "LMS Doctor"، للمهاجمين باستبدال رقم الهاتف المرتبط بحساب. وبالتالي السماح لهم بتجاوز المرحلة الثانية من التحقق.

إثبات المفهوم: المثال أدناه يوضح عملية تسجيل الدخول الأولية باستخدام حساب تم تسجيله ذاتيًا.

POST /login/index.php

image

بعد إدخال اسم المستخدم وكلمة المرور، يرسل الموقع رمزًا مكونًا من ستة أرقام إلى جهاز صاحب الحساب، كما هو موضح أدناه:

POST /auth/simple2fa/confirm.php

image

إذا قام المهاجم بعد ذلك بالتصفح القسري إلى الرابط التالي بدلاً من تقديم رمز المصادقة الثنائية، فسيتمكن من تحديث رقم الهاتف المسجل للحساب.

POST /auth/simple2fa/profile.php

image

يتم إضافة رقم هاتف جديد يخص المهاجم إلى الحساب. ثم يتم تكرار عملية تسجيل الدخول، ولكن هذه المرة سيتم استلام رمز التعريف المكون من ستة أرقام على جهاز المهاجم. ثم يتم إدخال رمز التعريف المكون من ستة أرقام المُنشأ حديثًا في بوابة المصادقة الثنائية التي تعرض الآن رقم هاتف المهاجم.

POST /auth/simple2fa/confirm.php

image

يتم بعد ذلك منح المهاجم حق الوصول إلى الموقع، متجاوزًا بذلك المرحلة الثانية من عملية المصادقة.

تنزيل الأداة