Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-36393 — 针对Moodle 3.10.4的基于错误的盲SQL注入(位移方法) | Kitploit
工具/GitHubGitHub/stackoverflowexcept1on/cve-2021-36393
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubstackoverflowexcept1on/cve-2021-36393

CVE-2021-36393

针对Moodle 3.10.4的基于错误的盲SQL注入(位移方法)

查看仓库
422年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-36393

基于错误的多位移位盲SQL注入,针对Moodle 3.10.4。

允许攻击者执行任意数据库查询。例如,可以窃取:

  • 数据库中的测试答案

    修改 script.js 文件并在路由 /mod/quiz/attempt.php?attempt=...&cmid=... 上运行它

  • 用户密码哈希:

    root@kitploit:~
    (SELECT password FROM mdl_user WHERE id = 2 LIMIT 1)
    
  • 用户会话:

    root@kitploit:~
    (SELECT sid FROM mdl_sessions ORDER BY id DESC LIMIT 1)
    

如何使用?

您必须登录并至少注册一门课程。只需将 script.js 代码复制到浏览器控制台,并在安装了易受攻击版本 Moodle 的网站上运行它。

如何检查安装的 Moodle 版本?

root@kitploit:~
DOMAIN="example.com"
curl -s https://$DOMAIN/lib/upgrade.txt | head
下载工具