Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-36393 — Inyección SQL ciega basada en errores con enfoque de desplazamiento de bits para Moodle 3.10.4 | Kitploit
Herramientas/GitHubGitHub/stackoverflowexcept1on/cve-2021-36393
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubstackoverflowexcept1on/cve-2021-36393

CVE-2021-36393

Inyección SQL ciega basada en errores con enfoque de desplazamiento de bits para Moodle 3.10.4

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
42hace 2 añosAún no revisado

CVE-2021-36393

Inyección SQL ciega basada en errores con enfoque de desplazamiento de bits para Moodle 3.10.4.

Permite a un atacante realizar consultas arbitrarias a la base de datos. Por ejemplo, se puede robar:

  • las respuestas de los exámenes de la base de datos

    Modifica el archivo script.js y ejecútalo en la ruta /mod/quiz/attempt.php?attempt=...&cmid=...

  • los hashes de las contraseñas de los usuarios:

    root@kitploit:~
    (SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
    
  • las sesiones de los usuarios:

    root@kitploit:~
    (SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
    

¿Cómo usarlo?

Debes estar autenticado e inscrito en al menos un curso. Luego solo copia el código de script.js en la consola de tu navegador y ejecútalo en un sitio web que tenga la versión vulnerable de Moodle instalada.

¿Cómo comprobar la versión instalada de Moodle?

root@kitploit:~
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head
Descargar herramienta