
Скрипты для эксплуатации MSA-18-0020 (CVE-2018-16854) и MSA-19-0004 (CVE-2019-3847)
Этот репозиторий содержит файлы, используемые для обнаружения и эксплуатации двух уязвимостей Moodle: MSA-18-0020 (CVE-2018-16854) и MSA-19-0004 (CVE-2019-3847), которые используют возможность пользователей добавлять JavaScript на свои панели управления. MSA-18-0020 основана на CSRF на форме входа, тогда как MSA-19-0004 требует, чтобы администратор выдавал себя за пользователя.
Более подробную информацию можно найти в этой статье в блоге.