
Eine Umgehungsschwachstelle der Zwei-Faktor-Authentifizierung (2FA) im "Simple 2FA Plugin for Moodle" von LMS Doctor
Eine Schwachstelle zur Umgehung der Zwei-Faktor-Authentifizierung (2FA) im "Simple 2FA Plugin for Moodle" von LMS Doctor
Schwachstellendetails
Risiko : Mittel
Anbieter: LMS Doctor - Simple 2 Factor Authentication Plugin For Moodle
Gemeldet von: Flaviu Popescu
Beschreibung: Die Schwachstelle zur Umgehung der Zwei-Faktor-Authentifizierung im Simple 2FA Plugin for Moodle von "LMS Doctor" erlaubt Angreifern, die mit einem Konto verknüpfte Telefonnummer zu überschreiben. Somit können sie die zweite Stufe der Verifizierung umgehen.
Proof of Concept: Das folgende Beispiel zeigt den anfänglichen Anmeldevorgang mit einem selbst registrierten Konto.
POST /login/index.php

Nach Eingabe von Benutzername und Passwort sendet die Website dem Kontoinhaber einen sechsstelligen Code auf sein mobiles Gerät, wie unten gezeigt:
POST /auth/simple2fa/confirm.php

Wenn ein Angreifer dann anstatt der Eingabe des 2FA-Codes die folgende URL direkt aufruft, kann er die beim Konto registrierte Telefonnummer aktualisieren.
POST /auth/simple2fa/profile.php

Eine neue Telefonnummer, die dem Angreifer gehört, wird zum Konto hinzugefügt. Der Anmeldevorgang wird dann wiederholt, aber diesmal wird der sechsstellige PIN-Code auf dem Gerät des Angreifers empfangen. Der neu generierte sechsstellige PIN-Code wird dann in das 2FA-Authentifizierungsportal eingegeben, das nun die Telefonnummer des Angreifers anzeigt.
POST /auth/simple2fa/confirm.php

Der Angreifer erhält dann Zugriff auf die Website und umgeht so effektiv die zweite Stufe des Authentifizierungsprozesses.