
त्रुटि-आधारित अंध SQL इंजेक्शन Moodle 3.10.4 के लिए बिट-शिफ्टिंग दृष्टिकोण के साथ
Moodle 3.10.4 के लिए बिट-शिफ्टिंग दृष्टिकोण के साथ त्रुटि-आधारित ब्लाइंड SQL इंजेक्शन।
यह एक हमलावर को मनमाने डेटाबेस क्वेरी करने की अनुमति देता है। उदाहरण के लिए, आप चुरा सकते हैं:
डेटाबेस से परीक्षण उत्तर
script.js फ़ाइल को संशोधित करें और इसे रूट /mod/quiz/attempt.php?attempt=...&cmid=... पर चलाएं
उपयोगकर्ता पासवर्ड हैश:
(SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
उपयोगकर्ता सत्र:
(SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
आपको लॉग इन होना चाहिए और कम से कम एक कोर्स में नामांकित होना चाहिए। बस script.js कोड को अपने ब्राउज़र कंसोल में कॉपी करें और इसे एक ऐसी वेबसाइट पर चलाएं जिसमें Moodle का कमज़ोर संस्करण स्थापित हो।
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head