
Desafío CTF web destacando moodle CVE-2025-26529 (en 2 variantes)
Tengo la siguiente idea de desafío CTF:
Ahora, el atacante ve esto como una oportunidad para recuperar la bandera. Pero la bandera en este caso está oculta en un endpoint interno cuyo acceso es imposible. La respuesta de este endpoint ES la bandera, pero obtienes un 403 no autorizado.
[email protected] y attacker.com contendrá una redirección a CUALQUIER URL (no importa) con un ladrón de cookies adjunto.@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc ¿Podrías adjuntar cualquier cosa a tu dirección de correo electrónico (que es una uri)??
Los pasos que seguiría el atacante son:
@ref: https://github.com/moodle/moodle Inspirarse en los archivos reports/... para implementar la función de registros en vivo
Revisa ./challenge.md