
LMS Doctor의 "Simple 2FA Plugin for Moodle"에서 발견된 Two-Factor Authentication (2FA) 우회 취약점
LMS Doctor의 "Simple 2FA Plugin for Moodle"에서 발견된 2단계 인증(2FA) 우회 취약점
취약점 상세
위험도 : 중간
공급업체: LMS Doctor - Moodle용 간단한 2단계 인증 플러그인
제보자: Flaviu Popescu
설명: LMS Doctor의 "Simple 2FA Plugin for Moodle"에서 발견된 2단계 인증 우회 취약점으로, 공격자가 계정에 연결된 전화번호를 덮어쓸 수 있습니다. 따라서 인증의 두 번째 단계를 우회할 수 있습니다.
개념 증명: 아래 예는 자체 등록된 계정을 사용한 초기 로그인 과정을 보여줍니다.
POST /login/index.php

사용자 이름과 비밀번호를 입력하면 웹사이트는 아래와 같이 계정 소유자의 모바일 장치로 6자리 코드를 전송합니다.
POST /auth/simple2fa/confirm.php

공격자가 2FA 코드를 제공하는 대신 다음 URL로 강제 탐색하면 계정에 등록된 전화번호를 업데이트할 수 있습니다.
POST /auth/simple2fa/profile.php

공격자 소유의 새 전화번호가 계정에 추가됩니다. 그런 다음 로그인 과정이 반복되지만, 이번에는 6자리 PIN 코드가 공격자의 장치로 수신됩니다. 새로 생성된 6자리 PIN 코드는 2FA 인증 포털에 전달되며, 이 포털에는 이제 공격자의 전화번호가 표시됩니다.
POST /auth/simple2fa/confirm.php

그러면 공격자는 웹사이트에 대한 액세스 권한을 부여받아 효과적으로 인증 프로세스의 두 번째 단계를 우회하게 됩니다.