
このスクリプトは、Moodleプラットフォームに対する時間ベースのブラインドSQLインジェクションを実証し、応答遅延を利用してデータを抽出します。
このリポジトリには、Moodleの最近のコース機能に見つかった深刻な脆弱性であるCVE-2021-36393を標的とした、Pythonベースのエクスプロイトが含まれています。この欠陥は'sort'パラメータに存在し、不正なデータベースアクセスにつながるSQLインジェクション攻撃を可能にします。CVSSスケールで9.8と評価されており、この脆弱性を悪用するには学生ロールなどの最小限の権限しか必要とせず、データの機密性と整合性を著しく損なう可能性があります。
影響を受けるバージョン:
このエクスプロイトを使用するには、システムにPythonがインストールされている必要があります。このリポジトリをクローンし、必要な依存関係をインストールしてください:
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt
次のコマンドでエクスプロイトを実行します:
python3 exploit.py
インジェクションポイントとリクエストデータの変更に関する注意: このエクスプロイトの現在の実装は、データベース名と、Moodleで最初に作成されたユーザーの名前とハッシュを抽出するように設計されています。特定の要件や対象システムに応じて、エクスプロイトコード内のインジェクションポイントとリクエストデータを変更する必要がある場合があります。これには、SQLインジェクションペイロードの適応や、対象システムの期待に合わせたHTTPリクエスト形式の変更が含まれます。エクスプロイトを効果的に調整するには、対象システムの動作を注意深く分析する必要があります。
このエクスプロイトは、教育および倫理的なテスト目的でのみ提供されています。事前の相互同意なしに標的を攻撃するためにこのエクスプロイトを使用することは違法です。著者は、このエクスプロイトの使用によって引き起こされたいかなる損害についても責任を負いません。
エクスプロイトはJulio Ángel Ferrari(別名 T0X1Cx)によって開発されました。