
Una vulnerabilità di bypass dell'autenticazione a due fattori (2FA) nel "Simple 2FA Plugin for Moodle" di LMS Doctor
Una vulnerabilità di bypass dell'autenticazione a due fattori (2FA) nel "Simple 2FA Plugin for Moodle" di LMS Doctor
Vulnerability Details
Rischio : Medio
Fornitore: LMS Doctor - Simple 2 Factor Authentication Plugin For Moodle
Segnalata da: Flaviu Popescu
Descrizione: La vulnerabilità di bypass dell'autenticazione a due fattori nel plugin Simple 2FA per Moodle, di "LMS Doctor", consente agli aggressori di sovrascrivere il numero di telefono associato a un account, permettendo loro di bypassare la seconda fase della verifica.
Prova di concetto: L'esempio seguente mostra il processo di accesso iniziale utilizzando un account auto-registrato.
POST /login/index.php

Dopo aver inserito il proprio nome utente e la password, il sito web invia al proprietario dell'account un codice a sei cifre sul proprio dispositivo mobile, come mostrato di seguito:
POST /auth/simple2fa/confirm.php

Se un aggressore forza poi la navigazione al seguente URL invece di fornire il codice 2FA, può aggiornare il numero di telefono registrato sull'account.
POST /auth/simple2fa/profile.php

Un nuovo numero di telefono appartenente all'aggressore viene aggiunto all'account. Il processo di accesso viene quindi ripetuto, ma questa volta il codice PIN a sei cifre verrà ricevuto sul dispositivo dell'aggressore. Il codice PIN a sei cifre appena generato viene quindi inserito nel portale di autenticazione 2FA, che ora mostra il numero di telefono dell'aggressore.
POST /auth/simple2fa/confirm.php

L'aggressore ottiene quindi l'accesso al sito web, bypassando di fatto la seconda fase del processo di autenticazione.