
Scripts para explotar MSA-18-0020 (CVE-2018-16854) y MSA-19-0004 (CVE-2019-3847)
Este repositorio contiene los archivos utilizados para encontrar y explotar dos fallos de Moodle, MSA-18-0020 (CVE-2018-16854) y MSA-19-0004 (CVE-2019-3847), que aprovechan la capacidad de los usuarios para añadir JavaScript a sus propios paneles. MSA-18-0020 se basa en CSRF en el formulario de inicio de sesión, mientras que MSA-19-0004 requiere que un administrador suplante a un usuario.
Se pueden encontrar más detalles en esta entrada de blog.