LMS Doctor 开发的 "Simple 2FA Plugin for Moodle"(Moodle 简易双因素认证插件)中存在一个双因素认证(2FA)绕过漏洞
漏洞详情
风险 : 中
厂商:LMS Doctor - Moodle 简易双因素认证插件
披露者:Flaviu Popescu
描述: 由 "LMS Doctor" 开发的 Moodle 简易双因素认证插件(Simple 2FA Plugin)存在双因素认证绕过漏洞,攻击者可覆盖账户绑定的手机号码。 从而允许其绕过验证的第二阶段。
概念验证: 以下示例展示了使用自行注册的账户进行初始登录的过程。
POST /login/index.php

输入用户名和密码后,网站会向账户所有者的移动设备发送一个六位验证码,如下所示:
POST /auth/simple2fa/confirm.php

如果攻击者未提供 2FA 验证码,而是直接强制浏览以下 URL,即可更新账户绑定的手机号码。
POST /auth/simple2fa/profile.php

属于攻击者的新手机号码被添加到该账户中。随后重复登录过程,但这一次六位 PIN 码将发送到攻击者的设备上。 新生成的六位 PIN 码随后被输入 2FA 认证门户,此时门户显示的是攻击者的手机号码。
POST /auth/simple2fa/confirm.php

攻击者随即获得网站访问权限,从而有效绕过了认证过程的第二阶段。