
Injection SQL aveugle basée sur les erreurs avec une approche par décalage de bits pour Moodle 3.10.4
Injection SQL aveugle basée sur les erreurs avec approche de décalage de bits pour Moodle 3.10.4.
Permet à un attaquant d'effectuer des requêtes arbitraires sur la base de données. Par exemple, vous pouvez voler :
les réponses de test de la base de données
Modifiez le fichier script.js et exécutez-le sur la route /mod/quiz/attempt.php?attempt=...&cmid=...
les hachages de mots de passe utilisateur :
(SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
les sessions utilisateur :
(SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
Vous devez être connecté et inscrit à au moins un cours. Copiez simplement le code script.js dans votre console de navigateur et exécutez-le sur un site qui a la version vulnérable de Moodle installée.
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head