Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-43129 — Уязвимость в системе управления обучением (LMS) D2L Brightspace | Kitploit
Инструменты/GitHubGitHub/skotizo/cve-2021-43129
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubskotizo/cve-2021-43129

CVE-2021-43129

Уязвимость в системе управления обучением (LMS) D2L Brightspace

Репозиторий
24 лет назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-43129

Уязвимость в системе управления обучением (LMS) D2L Brightspace

Тип уязвимости:

CWE-668: Exposure of Resource to Wrong Sphere

Производитель продукта:

Desire2Learn/D2L

База кода затронутого продукта:

Система управления обучением (LMS) D2L Brightspace

Протестированная версия: 20.21.7

D2L объявила, что настройка «Disable Right Click» будет выведена из эксплуатации в августе 2022 года.

Затронутый компонент:

Настройка «Disable Right Click» в модуле тестирования (Quizzing)

Тип атаки:

Удалённый

Влияние на повышение привилегий:

Да

Векторы атаки:

Удалённый участник теста может удалить «&ispriv=&drc=1» из URL-адреса теста, перезагрузить страницу и получить полные привилегии на выделение текста, копирование и вставку с помощью клавиатуры, а также печать данных теста с помощью клавиатуры.

Методология и описание

При прохождении тестов с включённой настройкой «Disable right click» я обнаружил, что её можно отключить, удалив данные из GET-запроса. Настройка «Disable Right Click» используется для предотвращения возможности выделения текста, копирования и вставки с помощью клавиатуры, а также печати данных теста с помощью клавиатуры. Эксплойт позволяет полностью отключить настройку «Disable Right Click» для удалённого пользователя, проходящего тест.

Proof of Concept

После начала теста с включённой настройкой «Disable right click» в поисковой строке пользователя будут содержаться эти выделенные данные. 1 Настройка «Disable right click» в тестах работает как задумано в текущем состоянии. При использовании CRTL+P появляется это всплывающее сообщение.

2

Если участник теста удалит «&ispriv=&drc=1» и перезагрузит страницу, пользователь теперь получит привилегию выделять текст, копировать и вставлять с помощью клавиатуры, а также печатать данные теста с помощью клавиатуры. 3

Данные элементов ou и qi в GET-запросе были удалены, поскольку они позволяют идентифицировать личность и не влияют на уязвимость. Я раскрыл эту уязвимость в частном порядке и предоставил время на её устранение, чтобы укрепить целостность LMS-приложения D2L.


Упрощённый POC

Запрос на загрузку теста с включённой функцией «Disable Right click».

https://domain.com/d2l/lms/quizzing/user/attempt/quiz_start_frame_auto.d2l?ou=123456&isprv=&drc=1&qi=123456&cfql=0&dnb=0&fromQB=0

Запрос на загрузку теста с отключённой настройкой «Disable Right click».

https://domain.com/d2l/lms/quizzing/user/attempt/quiz_start_frame_auto.d2l?ou=123456&qi=123456&cfql=0&dnb=0&fromQB=0

Хронология

  • Первоначальное раскрытие информации D2L — 08.10.2021

  • D2L подтвердила уязвимость — 08.11.2021

  • Получена выплата за раскрытие уязвимости — 09.10.2021

  • Запрос идентификатора CVE — 27.10.2021

  • D2L объявила о выводе «Disable Right click» из эксплуатации в августе 2022 года — 15.02.2022

  • Присвоен CVE-2021-43129 — 30.03.2022

  • Публичное раскрытие — 15.04.2022

  • Обновлено описание CVE — 19.04.2022

  • Отправлен запрос на изменение описания CVE-2021-43129 на основе предложения D2L — 20.04.2022

  • NIST обновила веб-страницу с указанием CWE и CWSS

Скачать инструмент