
Script per lo sfruttamento di MSA-18-0020 (CVE-2018-16854) e MSA-19-0004 (CVE-2019-3847)
Questo repository contiene i file utilizzati per scoprire e sfruttare due bug di moodle, MSA-18-0020 (CVE-2018-16854) e MSA-19-0004 (CVE-2019-3847), che sfruttano la capacità degli utenti di aggiungere JavaScript ai propri dashboard. MSA-18-0020 si basa su CSRF nel modulo di login, mentre MSA-19-0004 richiede che un amministratore si spacci per un utente.
Maggiori dettagli sono disponibili in questo articolo del blog.