Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-36393 — Injection SQL aveugle basée sur les erreurs avec une approche par décalage de bits pour Moodle 3.10.4 | Kitploit
Outils/GitHubGitHub/stackoverflowexcept1on/cve-2021-36393
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubstackoverflowexcept1on/cve-2021-36393

CVE-2021-36393

Injection SQL aveugle basée sur les erreurs avec une approche par décalage de bits pour Moodle 3.10.4

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
42il y a 2 ansPas encore vérifié

CVE-2021-36393

Injection SQL aveugle basée sur les erreurs avec approche de décalage de bits pour Moodle 3.10.4.

Permet à un attaquant d'effectuer des requêtes arbitraires sur la base de données. Par exemple, vous pouvez voler :

  • les réponses de test de la base de données

    Modifiez le fichier script.js et exécutez-le sur la route /mod/quiz/attempt.php?attempt=...&cmid=...

  • les hachages de mots de passe utilisateur :

    root@kitploit:~
    (SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
    
  • les sessions utilisateur :

    root@kitploit:~
    (SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
    

Comment l'utiliser ?

Vous devez être connecté et inscrit à au moins un cours. Copiez simplement le code script.js dans votre console de navigateur et exécutez-le sur un site qui a la version vulnérable de Moodle installée.

Comment vérifier la version installée de Moodle ?

root@kitploit:~
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head
Télécharger l’outil