Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-36393 — Fehlerbasierte blinde SQL-Injection mit Bitverschiebungsansatz für Moodle 3.10.4 | Kitploit
Tools/GitHubGitHub/stackoverflowexcept1on/cve-2021-36393
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubstackoverflowexcept1on/cve-2021-36393

CVE-2021-36393

Fehlerbasierte blinde SQL-Injection mit Bitverschiebungsansatz für Moodle 3.10.4

Repository anzeigen
42vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-36393

Fehlerbasierte blinde SQL-Injection mit Bit-Shifting-Ansatz für Moodle 3.10.4.

Ermöglicht einem Angreifer, beliebige Datenbankabfragen durchzuführen. Zum Beispiel können Sie stehlen:

  • Testantworten aus der Datenbank

    Ändern Sie die Datei script.js und führen Sie sie auf der Route /mod/quiz/attempt.php?attempt=...&cmid=... aus.

  • Passwort-Hashes von Benutzern:

    root@kitploit:~
    (SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
    
  • Benutzersitzungen:

    root@kitploit:~
    (SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
    

Wie wird es verwendet?

Sie müssen angemeldet und in mindestens einem Kurs eingeschrieben sein. Kopieren Sie dann einfach den Code von script.js in Ihre Browserkonsole und führen Sie ihn auf einer Website aus, auf der die anfällige Version von Moodle installiert ist.

Wie überprüft man die installierte Version von Moodle?

root@kitploit:~
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head
Tool herunterladen