
Défi CTF Web mettant en avant moodle CVE-2025-26529 (en 2 variantes)
J'ai l'idée de challenge CTF suivante :
L'attaquant y voit une occasion de récupérer le flag. Mais le flag, dans ce cas, est caché dans un endpoint interne dont l'accès est impossible. La réponse de cet endpoint EST le flag, mais vous obtenez une erreur 403 unauthorized.
[email protected] et attacker.com contiendra
une redirection vers n'importe quelle URL (peu importe laquelle) à laquelle est ajouté un cookie stealer.@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc Vous pourriez attacher n'importe quoi à votre adresse e-mail (qui est une URI) ??
Les étapes que l'attaquant suivrait sont :
@ref: https://github.com/moodle/moodle S'inspirer des fichiers reports/... pour implémenter la fonctionnalité de journaux en direct
Consultez ./challenge.md