
Este script demuestra una inyección SQL ciega basada en tiempo en plataformas Moodle, explotando retrasos en la respuesta para extraer datos.
Este repositorio contiene un exploit basado en Python dirigido a CVE-2021-36393, una vulnerabilidad grave encontrada en la función de cursos recientes de Moodle. El fallo reside en el parámetro 'sort', permitiendo ataques de inyección SQL que pueden conducir a un acceso no autorizado a la base de datos. Con una puntuación de 9.8 en la escala CVSS, explotar esta vulnerabilidad requiere privilegios mínimos, como un rol de estudiante, y compromete significativamente la confidencialidad e integridad de los datos.
Versiones afectadas:
Para usar este exploit, necesitas tener Python instalado en tu sistema. Clona este repositorio e instala las dependencias requeridas:
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt
Ejecuta el exploit usando el siguiente comando:
python3 exploit.py
Nota sobre el punto de inyección y la modificación de datos de la solicitud: La implementación actual de este exploit está diseñada para extraer el nombre de la base de datos y el nombre y hash del primer usuario creado en Moodle. Dependiendo de tus requisitos específicos o del sistema objetivo, es posible que necesites modificar el punto de inyección y los datos de la solicitud dentro del código del exploit. Esto implica adaptar el payload de inyección SQL y potencialmente alterar el formato de la solicitud HTTP para que coincida con las expectativas del sistema objetivo. Se requiere un análisis cuidadoso del comportamiento del sistema objetivo para adaptar el exploit de manera efectiva.
Este exploit se proporciona únicamente con fines educativos y de pruebas éticas. El uso de este exploit para atacar objetivos sin el consentimiento mutuo previo es ilegal. El autor no se hace responsable de ningún daño causado por el uso de este exploit.
Exploit desarrollado por Julio Ángel Ferrari (Alias T0X1Cx)