Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
moodle-cve — Web CTF Herausforderung, die moodle CVE-2025-26529 hervorhebt (in 2 Varianten) | Kitploit
Tools/GitHubGitHub/hxuu/moodle-cve
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & Bildung
GitHubhxuu/moodle-cve

moodle-cve

Web CTF Herausforderung, die moodle CVE-2025-26529 hervorhebt (in 2 Varianten)

Repository anzeigen
3vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Challenge-Erstellung

Inspiration

  • moodle CVE-2025-26529: Vergiftung der Admin-Logs zu vollständiger Admin-Kontoübernahme
  • @ref: https://www.youtube.com/watch?v=dhVF6hQUzWU
  • @ref: https://github.com/NightBloodz/moodleTestingEnv
  • @ref: https://medium.com/@Nightbloodz/admin-account-takeover-in-moodle-093708a0f749

Ursprüngliche Idee

Ich habe folgende CTF-Challenge-Idee:

  1. Erstellen Sie eine Webanwendung mit drei Akteuren: Admin, Student (ich werde dies nach meinem Geschmack thematisieren) und Gast.
  2. Gast kann Studentenkonten über das bekannte Protokoll "webfinger" einsehen.
  3. Sie können eine benutzerdefinierte URL angeben und die Anwendung besucht diese.

Nun sieht der Angreifer dies als Gelegenheit, die Flagge zu erlangen. Aber die Flagge ist in diesem Fall in einem internen Endpunkt versteckt, auf den der Zugriff unmöglich ist. Die Antwort von diesem Endpunkt IST die Flagge, aber Sie erhalten 403 Unauthorized.

  1. Währenddessen werden Benutzeraktivitäten an den Admin protokolliert. Wenn der Angreifer feststellt, dass seine URL protokolliert wird, kann er [email protected] injizieren und attacker.com wird eine Weiterleitung zu JEDER URL (egal welche) enthalten, an die ein Cookie-Dieb angehängt ist.

@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc Sie können alles an Ihre E-Mail-Adresse anhängen (die eine URI ist)??


Die Schritte, die der Angreifer durchlaufen würde, sind:

  1. Eingabeinjektion (benutzerdefinierte WebFinger-URL)
  2. SSRF-ähnlicher Fetch + Open Redirect
  3. Gespeichertes XSS in Logs
  4. Session Hijacking
  5. Privilegierter Endpunktzugriff (403-Bypass)

@ref: https://github.com/moodle/moodle Lassen Sie sich von reports/...-Dateien inspirieren, um die Live-Logs-Funktion zu übernehmen.

Challenge-Beschreibung

Siehe ./challenge.md

Tool herunterladen