
Web CTF Herausforderung, die moodle CVE-2025-26529 hervorhebt (in 2 Varianten)
Ich habe folgende CTF-Challenge-Idee:
Nun sieht der Angreifer dies als Gelegenheit, die Flagge zu erlangen. Aber die Flagge ist in diesem Fall in einem internen Endpunkt versteckt, auf den der Zugriff unmöglich ist. Die Antwort von diesem Endpunkt IST die Flagge, aber Sie erhalten 403 Unauthorized.
[email protected] injizieren und attacker.com wird eine Weiterleitung zu JEDER URL (egal welche) enthalten, an die ein Cookie-Dieb angehängt ist.@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc Sie können alles an Ihre E-Mail-Adresse anhängen (die eine URI ist)??
Die Schritte, die der Angreifer durchlaufen würde, sind:
@ref: https://github.com/moodle/moodle Lassen Sie sich von reports/...-Dateien inspirieren, um die Live-Logs-Funktion zu übernehmen.
Siehe ./challenge.md