
Iniezione SQL cieca basata su errori con approccio di bit-shifting per Moodle 3.10.4
SQL injection cieca basata su errore con approccio bit-shifting per Moodle 3.10.4.
Permette a un attaccante di eseguire query arbitrarie sul database. Ad esempio, è possibile rubare:
risposte ai test dal database
Modifica il file script.js ed eseguilo sulla rotta /mod/quiz/attempt.php?attempt=...&cmid=...
hash delle password degli utenti:
(SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
sessioni degli utenti:
(SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
Devi essere loggato e iscritto ad almeno un corso. Basta copiare il codice di script.js nella console del browser ed eseguirlo su un sito che ha installato la versione vulnerabile di Moodle.
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head