Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-36393 — Iniezione SQL cieca basata su errori con approccio di bit-shifting per Moodle 3.10.4 | Kitploit
Strumenti/GitHubGitHub/stackoverflowexcept1on/cve-2021-36393
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubstackoverflowexcept1on/cve-2021-36393

CVE-2021-36393

Iniezione SQL cieca basata su errori con approccio di bit-shifting per Moodle 3.10.4

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
422 anni faNon ancora revisionato

CVE-2021-36393

SQL injection cieca basata su errore con approccio bit-shifting per Moodle 3.10.4.

Permette a un attaccante di eseguire query arbitrarie sul database. Ad esempio, è possibile rubare:

  • risposte ai test dal database

    Modifica il file script.js ed eseguilo sulla rotta /mod/quiz/attempt.php?attempt=...&cmid=...

  • hash delle password degli utenti:

    root@kitploit:~
    (SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
    
  • sessioni degli utenti:

    root@kitploit:~
    (SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
    

Come usarlo?

Devi essere loggato e iscritto ad almeno un corso. Basta copiare il codice di script.js nella console del browser ed eseguirlo su un sito che ha installato la versione vulnerabile di Moodle.

Come verificare la versione installata di Moodle?

root@kitploit:~
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head
Scarica lo strumento