## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FLAVIUPOPESCU-CVE-2022-28601
# CVE-2022-28601
Уязвимость обхода двухфакторной аутентификации (2FA) в «Simple 2FA Plugin for Moodle» от LMS Doctor
Детали уязвимости
Риск: средний
Вендор: LMS Doctor — Simple 2 Factor Authentication Plugin For Moodle
Раскрыто: Flaviu Popescu
Описание: Уязвимость обхода двухфакторной аутентификации в Simple 2FA Plugin для Moodle от «LMS Doctor» позволяет злоумышленникам перезаписывать номер телефона, привязанный к учётной записи. Это позволяет им обойти второй этап проверки.
Подтверждение концепции: Пример ниже показывает начальный процесс входа в систему с использованием самостоятельно зарегистрированной учётной записи.
POST /login/index.php

После ввода имени пользователя и пароля веб-сайт отправляет владельцу учётной записи шестизначный код на его мобильное устройство, как показано ниже:
POST /auth/simple2fa/confirm.php

Если затем злоумышленник принудительно переходит по следующему URL-адресу вместо ввода кода 2FA, он может обновить номер телефона, привязанный к учётной записи.
POST /auth/simple2fa/profile.php

К учётной записи добавляется новый номер телефона, принадлежащий злоумышленнику. Затем процесс входа повторяется, но на этот раз шестизначный PIN-код будет получен на устройстве злоумышленника. После этого новый сгенерированный шестизначный PIN-код передаётся в портал аутентификации 2FA, который теперь показывает номер телефона злоумышленника.