Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-36393 — Injeção SQL cega baseada em erro com abordagem de deslocamento de bits para Moodle 3.10.4 | Kitploit
Ferramentas/GitHubGitHub/stackoverflowexcept1on/cve-2021-36393
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubstackoverflowexcept1on/cve-2021-36393

CVE-2021-36393

Injeção SQL cega baseada em erro com abordagem de deslocamento de bits para Moodle 3.10.4

Ver Repositório
42há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-36393

Injeção SQL cega baseada em erro com abordagem de deslocamento de bits para Moodle 3.10.4.

Permite que um atacante realize consultas arbitrárias na base de dados. Por exemplo, pode roubar:

  • respostas de testes da base de dados

    Modifique o ficheiro script.js e execute-o na rota /mod/quiz/attempt.php?attempt=...&cmid=...

  • hashes de palavras-passe de utilizadores:

    root@kitploit:~
    (SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
    
  • sessões de utilizadores:

    root@kitploit:~
    (SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
    

Como usar?

Deve estar autenticado e inscrito em pelo menos um curso. Depois, copie o código do script.js para a consola do seu navegador e execute-o num site que tenha a versão vulnerável do Moodle instalada.

Como verificar a versão instalada do Moodle?

root@kitploit:~
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head
Baixar ferramenta