
Ce script démontre une injection SQL aveugle basée sur le temps sur les plateformes Moodle, en exploitant les délais de réponse pour extraire des données.
Ce dépôt contient un exploit basé sur Python ciblant CVE-2021-36393, une vulnérabilité sévère trouvée dans la fonctionnalité des cours récents de Moodle. Le défaut réside dans le paramètre 'sort', permettant des attaques par injection SQL pouvant conduire à un accès non autorisé à la base de données. Notée 9,8 sur l'échelle CVSS, l'exploitation de cette vulnérabilité nécessite des privilèges minimaux, comme un rôle étudiant, et compromet significativement la confidentialité et l'intégrité des données.
Versions affectées :
Pour utiliser cet exploit, vous devez avoir Python installé sur votre système. Clonez ce dépôt et installez les dépendances requises :
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt
Exécutez l'exploit avec la commande suivante :
python3 exploit.py
Remarque sur le point d'injection et la modification des données de requête : L'implémentation actuelle de cet exploit est conçue pour extraire le nom de la base de données ainsi que le nom et le hachage du premier utilisateur créé dans Moodle. Selon vos besoins spécifiques ou le système cible, vous devrez peut-être modifier le point d'injection et les données de la requête dans le code de l'exploit. Cela implique d'adapter la charge utile d'injection SQL et potentiellement de modifier le format de la requête HTTP pour correspondre aux attentes du système cible. Une analyse minutieuse du comportement du système cible est nécessaire pour adapter efficacement l'exploit.
Cet exploit est fourni à des fins éducatives et de tests éthiques uniquement. L'utilisation de cet exploit pour attaquer des cibles sans consentement mutuel préalable est illégale. L'auteur n'est pas responsable des dommages causés par l'utilisation de cet exploit.
Exploit développé par Julio Ángel Ferrari (alias T0X1Cx)