
Этот скрипт демонстрирует временную слепую SQL-инъекцию на платформах Moodle, используя задержки ответа для извлечения данных.
Этот репозиторий содержит эксплойт на Python, нацеленный на CVE-2021-36393, критическую уязвимость, обнаруженную в функции недавних курсов Moodle. Ошибка находится в параметре 'sort', что позволяет проводить атаки с использованием SQL-инъекций, которые могут привести к несанкционированному доступу к базе данных. Оценка 9,8 по шкале CVSS, эксплуатация этой уязвимости требует минимальных привилегий, например роли студента, и существенно нарушает конфиденциальность и целостность данных.
Затронутые версии:
Чтобы использовать этот эксплойт, вам необходимо установить Python на вашей системе. Клонируйте этот репозиторий и установите необходимые зависимости:
git clone https://github.com/T0X1Cx/CVE-2021-36393-Exploit.git
cd CVE-2021-36393-Exploit
pip install -r requirements.txt
Запустите эксплойт с помощью следующей команды:
python3 exploit.py
Примечание о точке внедрения и модификации данных запроса: Текущая реализация этого эксплойта предназначена для извлечения имени базы данных, а также имени и хэша первого пользователя, созданного в Moodle. В зависимости от ваших конкретных требований или целевой системы, вам может потребоваться изменить точку внедрения и данные запроса в коде эксплойта. Это включает адаптацию полезной нагрузки SQL-инъекции и, возможно, изменение формата HTTP-запроса для соответствия ожиданиям целевой системы. Для эффективной настройки эксплойта требуется тщательный анализ поведения целевой системы.
Этот эксплойт предоставляется только для образовательных и этических целей тестирования. Использование этого эксплойта для атак на цели без предварительного взаимного согласия незаконно. Автор не несет ответственности за любой ущерб, причиненный в результате использования этого эксплойта.
Эксплойт разработан Julio Ángel Ferrari (известный как T0X1Cx)