Sploitus

Exploit for CVE-2022-28601

kitploit · 2026-08-25

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FLAVIUPOPESCU-CVE-2022-28601
# CVE-2022-28601

Уязвимость обхода двухфакторной аутентификации (2FA) в «Simple 2FA Plugin for Moodle» от LMS Doctor

Детали уязвимости

Риск: средний

Вендор: LMS Doctor — Simple 2 Factor Authentication Plugin For Moodle

Раскрыто: Flaviu Popescu

Описание: Уязвимость обхода двухфакторной аутентификации в Simple 2FA Plugin для Moodle от «LMS Doctor» позволяет злоумышленникам перезаписывать номер телефона, привязанный к учётной записи. Это позволяет им обойти второй этап проверки.

Подтверждение концепции: Пример ниже показывает начальный процесс входа в систему с использованием самостоятельно зарегистрированной учётной записи.

POST /login/index.php

![image](https://assets.kitploit.com/production/public/readmes/36061/d1453d69d538797e14bb1b61f59445cd2fa84a464f96647248cd7f238e46c7cb.png)

После ввода имени пользователя и пароля веб-сайт отправляет владельцу учётной записи шестизначный код на его мобильное устройство, как показано ниже:

POST /auth/simple2fa/confirm.php

![image](https://assets.kitploit.com/production/public/readmes/36061/0bebc2da603b80a7be0db93838520e97a3c3901699da14485de0a60fbf5121eb.png)

Если затем злоумышленник принудительно переходит по следующему URL-адресу вместо ввода кода 2FA, он может обновить номер телефона, привязанный к учётной записи.

POST /auth/simple2fa/profile.php

![image](https://assets.kitploit.com/production/public/readmes/36061/ce8b2e94a436e1616ce3f9ec5e5dcdf94e0e329bb69476bb163389a595730fd7.png)

К учётной записи добавляется новый номер телефона, принадлежащий злоумышленнику. Затем процесс входа повторяется, но на этот раз шестизначный PIN-код будет получен на устройстве злоумышленника. После этого новый сгенерированный шестизначный PIN-код передаётся в портал аутентификации 2FA, который теперь показывает номер телефона злоумышленника.