
يوضح هذا السكربت هجوماً أعمى قائماً على الوقت عبر حقن SQL على منصات مودل (Moodle)، من خلال استغلال التأخير في الاستجابة لاستخراج البيانات.
يحتوي هذا المستودع على استغلال مبني على Python يستهدف CVE-2021-36393، وهي ثغرة شديدة الخطورة موجودة في ميزة الدورات الحديثة في Moodle. يكمن الخلل في معامل 'sort'، مما يتيح هجمات حقن SQL التي قد تؤدي إلى وصول غير مصرح به إلى قاعدة البيانات. تقيّم بـ 9.8 على مقياس CVSS، ويتطلب استغلال الثغرة صلاحيات دنيا، مثل دور الطالب، كما أنها تعرض سرية البيانات وسلامتها للخطر بشكل كبير.
الإصدارات المتأثرة:
لاستخدام هذا الاستغلال، يجب أن يكون Python مثبتًا على نظامك. استنسخ هذا المستودع وقم بتثبيت الاعتماديات المطلوبة:
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt
شغّل الاستغلال باستخدام الأمر التالي:
python3 exploit.py
ملاحظة حول نقطة الحقن وتعديل بيانات الطلب: التنفيذ الحالي لهذا الاستغلال مصمم لاستخراج اسم قاعدة البيانات واسم وقيمة تجزئة (hash) أول مستخدم تم إنشاؤه في Moodle. اعتمادًا على متطلباتك المحددة أو النظام المستهدف، قد تحتاج إلى تعديل نقطة الحقن وبيانات الطلب داخل كود الاستغلال. يتضمن ذلك تكييف حمولة حقن SQL وربما تغيير تنسيق طلب HTTP ليتوافق مع توقعات النظام المستهدف. يلزم إجراء تحليل دقيق لسلوك النظام المستهدف لتخصيص الاستغلال بفعالية.
هذا الاستغلال مقدّم لأغراض تعليمية واختبارات أخلاقية فقط. استخدام هذا الاستغلال لمهاجمة الأهداف دون موافقة مسبقة متبادلة يعد غير قانوني. المؤلف غير مسؤول عن أي ضرر ناتج عن استخدام هذا الاستغلال.
تم تطوير الاستغلال بواسطة Julio Ángel Ferrari (المعروف بـ T0X1Cx)