
Dieses Skript demonstriert eine zeitbasierte Blind-SQL-Injection auf Moodle-Plattformen und nutzt Antwortverzögerungen aus, um Daten zu extrahieren.
Dieses Repository enthält einen auf Python basierenden Exploit, der gegen CVE-2021-36393 gerichtet ist, eine schwerwiegende Sicherheitslücke in der Funktion „Recent Courses“ von Moodle. Der Fehler liegt im Parameter 'sort' und ermöglicht SQL-Injection-Angriffe, die zu unbefugtem Datenbankzugriff führen können. Mit einem CVSS-Wert von 9,8 erfordert die Ausnutzung dieser Schwachstelle nur minimale Berechtigungen, z. B. die Rolle eines Studenten, und gefährdet die Vertraulichkeit und Integrität von Daten erheblich.
Betroffene Versionen:
Um diesen Exploit zu verwenden, muss Python auf Ihrem System installiert sein. Klonen Sie dieses Repository und installieren Sie die erforderlichen Abhängigkeiten:
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt
Führen Sie den Exploit mit dem folgenden Befehl aus:
python3 exploit.py
Hinweis zum Injektionspunkt und zur Änderung der Anforderungsdaten: Die aktuelle Implementierung dieses Exploits ist darauf ausgelegt, den Datenbanknamen sowie den Namen und den Hash des ersten in Moodle erstellten Benutzers zu extrahieren. Abhängig von Ihren spezifischen Anforderungen oder dem Zielsystem müssen Sie möglicherweise den Injektionspunkt und die Anforderungsdaten im Exploit-Code ändern. Dies beinhaltet die Anpassung der SQL-Injection-Payload und möglicherweise die Änderung des HTTP-Anforderungsformats, um den Erwartungen des Zielsystems zu entsprechen. Eine sorgfältige Analyse des Verhaltens des Zielsystems ist erforderlich, um den Exploit effektiv anzupassen.
Dieser Exploit dient ausschließlich Bildungs- und ethischen Testzwecken. Die Verwendung dieses Exploits zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Der Autor übernimmt keine Verantwortung für Schäden, die durch die Verwendung dieses Exploits entstehen.
Exploit entwickelt von Julio Ángel Ferrari (Aka. T0X1Cx)