
यह रिपॉजिटरी Moodle, एक व्यापक रूप से उपयोग किए जाने वाले ओपन-सोर्स लर्निंग मैनेजमेंट सिस्टम (LMS) में दो कमजोरियों के लिए संयुक्त एक्सप्लॉइट्स शामिल करता है।
हम उन सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं जिन्हें आतंकवादी समूह हमास ने बंधक बना लिया है। हम तब तक नहीं रुकेंगे जब तक हर बंधक को रिहा नहीं कर दिया जाता और वह सुरक्षित घर नहीं लौट जाता। आप उन्हें घर वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/
यह रिपॉजिटरी Moodle, एक व्यापक रूप से उपयोग किए जाने वाले मुक्त-स्रोत शिक्षण प्रबंधन प्रणाली (LMS) में दो भेद्यताओं के संयुक्त शोषण (exploits) को सम्मिलित करता है। ये शोषण भेद्यताओं का उपयोग करके अप्रमाणित मनमाना फ़ोल्डर निर्माण (Unauthenticated Arbitrary Folder Creation) जो संचित क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) की ओर ले जाता है, और स्व-एक्सएसएस (Self-XSS) जो खाता अधिग्रहण (Account Takeover) की ओर ले जाता है, को प्रदर्शित करता है। कृपया ध्यान दें कि ये शोषण केवल शैक्षिक उद्देश्यों के लिए प्रदान किए गए हैं और इनका दुर्भावनापूर्ण उपयोग नहीं किया जाना चाहिए।
शोषण 1, Moodle संस्करण 4.1.x (4.1.3 से पहले) और 4.2.x (4.2.0 से पहले) में अप्रमाणित मनमाना फ़ोल्डर निर्माण भेद्यता का लाभ उठाता है। यह दर्शाता है कि कैसे एक हमलावर सर्वर पर मनमाने फ़ोल्डर बना सकता है, जिससे संचित XSS उत्पन्न होता है। शोषण यह प्रदर्शित करता है कि कैसे एक हमलावर दुर्भावनापूर्ण कोड इंजेक्ट कर सकता है जो एक प्रशासक द्वारा कुछ पैनलों पर जाने पर निष्पादित होगा।
शोषण 2, Moodle संस्करण 4.2.2, 4.1.5, 4.0.10, 3.11.16, और 3.9.23 से पहले के संस्करणों में स्व-XSS भेद्यता पर केंद्रित है। यह शोषण बताता है कि कैसे एक हमलावर एक दुर्भावनापूर्ण लिंक बना सकता है, जिस पर पीड़ित द्वारा क्लिक करने पर स्व-XSS ट्रिगर होता है। यह संभावित रूप से खाता अधिग्रहण परिदृश्य की ओर ले जा सकता है, जिससे हमलावर को पीड़ित के खाते पर नियंत्रण प्राप्त करने की अनुमति मिलती है।
$rev, $filepath, आदि) को अपने वातावरण से मेल करने के लिए अनुकूलित करें।कृपया इन शोषणों का जिम्मेदारी से और केवल नियंत्रित वातावरण में उपयोग करें ताकि शामिल सुरक्षा जोखिमों को समझा जा सके और साइबर सुरक्षा के बारे में अपने ज्ञान में सुधार किया जा सके।
ये शोषण केवल शैक्षिक उद्देश्यों के लिए प्रदान किए गए हैं। उद्देश्य यह प्रदर्शित करना है कि शैक्षिक और सुरक्षा जागरूकता उद्देश्यों के लिए भेद्यताओं का शोषण कैसे किया जा सकता है। कृपया इन शोषणों का किसी दुर्भावनापूर्ण गतिविधि के लिए उपयोग करने से बचें।