
Este repositório contém explorações combinadas para duas vulnerabilidades no Moodle, um sistema de gestão de aprendizagem (LMS) de código aberto amplamente utilizado.
Exigimos o regresso seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e regressem a casa em segurança. Pode ajudar a trazê-los de volta para casa. https://stories.bringthemhomenow.net/
Este repositório contém explorações combinadas para duas vulnerabilidades no Moodle, um sistema de gestão de aprendizagem (LMS) open-source amplamente utilizado. As explorações aproveitam as vulnerabilidades para demonstrar Criação Arbitrária de Pastas Não Autenticada que leva a Cross-Site Scripting (XSS) Armazenado e Self-XSS que leva a Assunção de Conta. Note que estas explorações são fornecidas apenas para fins educacionais e não devem ser utilizadas com intenções maliciosas.
A Exploração 1 tira partido da vulnerabilidade de Criação Arbitrária de Pastas Não Autenticada nas versões do Moodle 4.1.x anteriores a 4.1.3 e 4.2.x anteriores a 4.2.0. Mostra como um atacante pode criar pastas arbitrárias no servidor, levando a XSS Armazenado. A exploração demonstra como um atacante pode injetar código malicioso que será executado quando um administrador visitar determinados painéis.
A Exploração 2 foca-se na vulnerabilidade de Self-XSS nas versões do Moodle anteriores a 4.2.2, 4.1.5, 4.0.10, 3.11.16 e 3.9.23. Esta exploração ilustra como um atacante pode criar um link malicioso que, quando clicado por uma vítima, desencadeia Self-XSS. Isto pode potencialmente levar a um cenário de Assunção de Conta, permitindo ao atacante obter controlo sobre a conta da vítima.
$rev, $filepath, etc.) para corresponder ao seu ambiente.Lembre-se de utilizar estas explorações de forma responsável e apenas em ambientes controlados para compreender os riscos de segurança envolvidos e melhorar os seus conhecimentos de cibersegurança.
Estas explorações são fornecidas apenas para fins educacionais. A intenção é demonstrar como as vulnerabilidades podem ser exploradas para fins educacionais e de sensibilização para a segurança. Por favor, abstenha-se de utilizar estas explorações para qualquer atividade maliciosa.