Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-28601 — 由 LMS Doctor 开发的“Simple 2FA Plugin for Moodle”插件中存在一个双因素认证(2FA)绕过漏洞 | Kitploit
工具/GitHubGitHub/flaviupopescu/cve-2022-28601
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubflaviupopescu/cve-2022-28601

CVE-2022-28601

由 LMS Doctor 开发的“Simple 2FA Plugin for Moodle”插件中存在一个双因素认证(2FA)绕过漏洞

查看仓库
82564年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-28601

LMS Doctor 开发的 "Simple 2FA Plugin for Moodle"(Moodle 简易双因素认证插件)中存在一个双因素认证(2FA)绕过漏洞

漏洞详情

风险 : 中

厂商:LMS Doctor - Moodle 简易双因素认证插件

披露者:Flaviu Popescu

描述: 由 "LMS Doctor" 开发的 Moodle 简易双因素认证插件(Simple 2FA Plugin)存在双因素认证绕过漏洞,攻击者可覆盖账户绑定的手机号码。 从而允许其绕过验证的第二阶段。

概念验证: 以下示例展示了使用自行注册的账户进行初始登录的过程。

POST /login/index.php

image

输入用户名和密码后,网站会向账户所有者的移动设备发送一个六位验证码,如下所示:

POST /auth/simple2fa/confirm.php

image

如果攻击者未提供 2FA 验证码,而是直接强制浏览以下 URL,即可更新账户绑定的手机号码。

POST /auth/simple2fa/profile.php

image

属于攻击者的新手机号码被添加到该账户中。随后重复登录过程,但这一次六位 PIN 码将发送到攻击者的设备上。 新生成的六位 PIN 码随后被输入 2FA 认证门户,此时门户显示的是攻击者的手机号码。

POST /auth/simple2fa/confirm.php

image

攻击者随即获得网站访问权限,从而有效绕过了认证过程的第二阶段。

下载工具