Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-28601 — LMS Doctor의 "Simple 2FA Plugin for Moodle"에서 발견된 Two-Factor Authentication (2FA) 우회 취약점 | Kitploit
도구/GitHubGitHub/flaviupopescu/cve-2022-28601
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubflaviupopescu/cve-2022-28601

CVE-2022-28601

LMS Doctor의 "Simple 2FA Plugin for Moodle"에서 발견된 Two-Factor Authentication (2FA) 우회 취약점

저장소 보기
824년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-28601

LMS Doctor의 "Simple 2FA Plugin for Moodle"에서 발견된 2단계 인증(2FA) 우회 취약점

취약점 상세

위험도 : 중간

공급업체: LMS Doctor - Moodle용 간단한 2단계 인증 플러그인

제보자: Flaviu Popescu

설명: LMS Doctor의 "Simple 2FA Plugin for Moodle"에서 발견된 2단계 인증 우회 취약점으로, 공격자가 계정에 연결된 전화번호를 덮어쓸 수 있습니다. 따라서 인증의 두 번째 단계를 우회할 수 있습니다.

개념 증명: 아래 예는 자체 등록된 계정을 사용한 초기 로그인 과정을 보여줍니다.

POST /login/index.php

image

사용자 이름과 비밀번호를 입력하면 웹사이트는 아래와 같이 계정 소유자의 모바일 장치로 6자리 코드를 전송합니다.

POST /auth/simple2fa/confirm.php

image

공격자가 2FA 코드를 제공하는 대신 다음 URL로 강제 탐색하면 계정에 등록된 전화번호를 업데이트할 수 있습니다.

POST /auth/simple2fa/profile.php

image

공격자 소유의 새 전화번호가 계정에 추가됩니다. 그런 다음 로그인 과정이 반복되지만, 이번에는 6자리 PIN 코드가 공격자의 장치로 수신됩니다. 새로 생성된 6자리 PIN 코드는 2FA 인증 포털에 전달되며, 이 포털에는 이제 공격자의 전화번호가 표시됩니다.

POST /auth/simple2fa/confirm.php

image

그러면 공격자는 웹사이트에 대한 액세스 권한을 부여받아 효과적으로 인증 프로세스의 두 번째 단계를 우회하게 됩니다.

도구 다운로드