
Questo script dimostra un'iniezione SQL cieca basata sul tempo su piattaforme Moodle, sfruttando i ritardi di risposta per estrarre dati.
Questo repository contiene un exploit basato su Python che sfrutta CVE-2021-36393, una grave vulnerabilità trovata nella funzione dei corsi recenti di Moodle. Il difetto risiede nel parametro 'sort', consentendo attacchi di SQL injection che possono portare ad accesso non autorizzato al database. Valutato 9.8 sulla scala CVSS, lo sfruttamento di questa vulnerabilità richiede privilegi minimi, come un ruolo studente, e compromette significativamente la riservatezza e l'integrità dei dati.
Versioni Affette:
Per utilizzare questo exploit, è necessario avere Python installato sul sistema. Clona questo repository e installa le dipendenze richieste:
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt
Esegui l'exploit usando il seguente comando:
python3 exploit.py
Nota sul punto di iniezione e modifica dei dati della richiesta: L'implementazione attuale di questo exploit è progettata per estrarre il nome del database e il nome e l'hash del primo utente creato in Moodle. A seconda delle tue esigenze specifiche o del sistema target, potresti dover modificare il punto di iniezione e i dati della richiesta all'interno del codice dell'exploit. Ciò comporta l'adattamento del payload SQL injection e potenzialmente la modifica del formato della richiesta HTTP per corrispondere alle aspettative del sistema target. È necessaria un'attenta analisi del comportamento del sistema target per adattare efficacemente l'exploit.
Questo exploit è fornito solo a scopo educativo e di test etico. L'uso di questo exploit per attaccare target senza previo consenso reciproco è illegale. L'autore non è responsabile per eventuali danni causati dall'uso di questo exploit.
Exploit sviluppato da Julio Ángel Ferrari (Aka. T0X1Cx)