Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-28601 — Уязвимость обхода двухфакторной аутентификации (2FA) в плагине «Simple 2FA Plugin for Moodle» от LMS Doctor | Kitploit
Инструменты/GitHubGitHub/flaviupopescu/cve-2022-28601
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubflaviupopescu/cve-2022-28601

CVE-2022-28601

Уязвимость обхода двухфакторной аутентификации (2FA) в плагине «Simple 2FA Plugin for Moodle» от LMS Doctor

Репозиторий
82564 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-28601

Уязвимость обхода двухфакторной аутентификации (2FA) в «Simple 2FA Plugin for Moodle» от LMS Doctor

Детали уязвимости

Риск: средний

Вендор: LMS Doctor — Simple 2 Factor Authentication Plugin For Moodle

Раскрыто: Flaviu Popescu

Описание: Уязвимость обхода двухфакторной аутентификации в Simple 2FA Plugin для Moodle от «LMS Doctor» позволяет злоумышленникам перезаписывать номер телефона, привязанный к учётной записи. Это позволяет им обойти второй этап проверки.

Подтверждение концепции: Пример ниже показывает начальный процесс входа в систему с использованием самостоятельно зарегистрированной учётной записи.

POST /login/index.php

image

После ввода имени пользователя и пароля веб-сайт отправляет владельцу учётной записи шестизначный код на его мобильное устройство, как показано ниже:

POST /auth/simple2fa/confirm.php

image

Если затем злоумышленник принудительно переходит по следующему URL-адресу вместо ввода кода 2FA, он может обновить номер телефона, привязанный к учётной записи.

POST /auth/simple2fa/profile.php

image

К учётной записи добавляется новый номер телефона, принадлежащий злоумышленнику. Затем процесс входа повторяется, но на этот раз шестизначный PIN-код будет получен на устройстве злоумышленника. После этого новый сгенерированный шестизначный PIN-код передаётся в портал аутентификации 2FA, который теперь показывает номер телефона злоумышленника.

POST /auth/simple2fa/confirm.php

image

Затем злоумышленник получает доступ к веб-сайту, фактически обходя второй этап процесса аутентификации.

Скачать инструмент