Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
moodle-cve — تحدي CTF ويب يسلط الضوء على ثغرة CVE-2025-26529 في Moodle (بنكهتين) | Kitploit
أدوات/GitHubGitHub/hxuu/moodle-cve
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليم
GitHubhxuu/moodle-cve

moodle-cve

تحدي CTF ويب يسلط الضوء على ثغرة CVE-2025-26529 في Moodle (بنكهتين)

عرض المستودع
3منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

إنشاء التحدي

الإلهام

  • moodle CVE-2025-26529: تسميم سجلات المسؤول للوصول إلى استيلاء كامل على حساب المسؤول
  • @ref: https://www.youtube.com/watch?v=dhVF6hQUzWU
  • @ref: https://github.com/NightBloodz/moodleTestingEnv
  • @ref: https://medium.com/@Nightbloodz/admin-account-takeover-in-moodle-093708a0f749

الفكرة الأولية

لديّ فكرة تحدي ctf التالية:

  1. أنشئ تطبيق ويب يضم ثلاثة أدوار: مسؤول، طالب (سأصيغ هذا حسب رغبتي)، وزائر.
  2. يمكن للزائر عرض حسابات الطلاب عبر البروتوكول الشهير "webfinger".
  3. يمكنك إدخال عنوان url مخصص وسيقوم التطبيق بزيارته.

الآن، يرى المهاجم في ذلك فرصة لاسترجاع العلم (الفلاغ). لكن العلم في هذه الحالة مخفي في نقطة نهاية داخلية يتعذر الوصول إليها. الاستجابة من هذه النقطة هي العلم نفسه، لكنك تحصل على 403 غير مصرح به.

  1. في هذه الأثناء، تُسجَّل أنشطة المستخدمين لدى المسؤول. إذا وجد المهاجم أن عنوان URL الخاص به قد تم تسجيله، يمكنه حقن [email protected] وسيحتوي attacker.com على إعادة توجيه إلى أي عنوان URL (لا يهم) مع إلحاق أداة سرقة ملفات تعريف الارتباط (Cookie stealer) بها.

@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc هل يمكنك إرفاق أي شيء بعنوان بريدك الإلكتروني (وهو uri)؟؟


الخطوات التي سيمر بها المهاجم هي:

  1. حقن الإدخال (عنوان WebFinger مخصص)
  2. جلب شبيه بـ SSRF + إعادة توجيه مفتوحة
  3. XSS مخزنة في السجلات
  4. اختطاف الجلسة
  5. الوصول إلى نقطة نهاية مُميَّزة (تجاوز 403)

@ref: https://github.com/moodle/moodle استلهم من ملفات reports/... لتفعيل ميزة السجلات المباشرة

وصف التحدي

راجع ./challenge.md

تنزيل الأداة