
यह स्क्रिप्ट Moodle प्लेटफ़ॉर्म पर टाइम-आधारित ब्लाइंड SQL इंजेक्शन का प्रदर्शन करती है, जो डेटा निकालने के लिए प्रतिक्रिया विलंब का दोहन करती है।
इस रिपॉजिटरी में CVE-2021-36393 को लक्षित करने वाला एक Python-आधारित एक्सप्लॉइट है, जो Moodle की recent courses सुविधा में पाई गई एक गंभीर कमजोरी है। यह दोष 'sort' पैरामीटर में स्थित है, जो SQL इंजेक्शन हमलों को सक्षम बनाता है और अनधिकृत डेटाबेस एक्सेस का कारण बन सकता है। CVSS पैमाने पर 9.8 रेटेड, इस कमजोरी का शोषण करने के लिए न्यूनतम विशेषाधिकारों की आवश्यकता होती है, जैसे कि छात्र भूमिका, और यह डेटा गोपनीयता और अखंडता से महत्वपूर्ण रूप से समझौता करता है।
प्रभावित संस्करण:
इस एक्सप्लॉइट का उपयोग करने के लिए, आपके सिस्टम पर Python स्थापित होना आवश्यक है। इस रिपॉजिटरी को क्लोन करें और आवश्यक निर्भरताएँ स्थापित करें:
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt
निम्न कमांड का उपयोग करके एक्सप्लॉइट चलाएँ:
python3 exploit.py
इंजेक्शन पॉइंट और अनुरोध डेटा संशोधन पर ध्यान दें: इस एक्सप्लॉइट का वर्तमान कार्यान्वयन डेटाबेस का नाम और Moodle में बनाए गए पहले उपयोगकर्ता का नाम और हैश निकालने के लिए डिज़ाइन किया गया है। आपकी विशिष्ट आवश्यकताओं या लक्ष्य प्रणाली के आधार पर, आपको एक्सप्लॉइट कोड के भीतर इंजेक्शन पॉइंट और अनुरोध डेटा को संशोधित करने की आवश्यकता हो सकती है। इसमें SQL इंजेक्शन पेलोड को अनुकूलित करना और लक्ष्य प्रणाली की अपेक्षाओं से मेल खाने के लिए HTTP अनुरोध प्रारूप को संभावित रूप से बदलना शामिल है। एक्सप्लॉइट को प्रभावी ढंग से तैयार करने के लिए लक्ष्य प्रणाली के व्यवहार का सावधानीपूर्वक विश्लेषण आवश्यक है।
यह एक्सप्लॉइट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए प्रदान किया गया है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए इस एक्सप्लॉइट का उपयोग अवैध है। इस एक्सप्लॉइट का उपयोग करने से हुई किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।
एक्सप्लॉइट जूलियो एंजेल फेरारी (उर्फ T0X1Cx) द्वारा विकसित किया गया।