
वेब CTF चुनौती जो moodle CVE-2025-26529 को हाइलाइट करती है (दो रूपों में)
मेरे पास निम्नलिखित CTF चुनौती का विचार है:
अब, हमलावर इसे फ़्लैग प्राप्त करने का अवसर मानता है। लेकिन इस मामले में फ़्लैग एक आंतरिक एंडपॉइंट में छिपा है जिसकी पहुंच असंभव है। इस एंडपॉइंट का प्रतिक्रिया ही फ़्लैग है, लेकिन आपको 403 अनधिकृत (unauthorized) मिलता है।
[email protected] इंजेक्ट कर सकता है और attacker.com में किसी भी URL पर एक पुनर्निर्देशन होगा (इससे कोई फर्क नहीं पड़ता) जिसमें एक कुकी चुराने वाला (Cookie stealer) जुड़ा होगा।@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc आप अपने ईमेल पते (जो एक URI है) में कुछ भी संलग्न कर सकते हैं??
हमलावर जिन चरणों से गुज़रेगा वे इस प्रकार हैं:
@ref: https://github.com/moodle/moodle लाइव लॉग सुविधा को लागू करने के लिए reports/... फ़ाइलों से प्रेरणा लें
./challenge.md देखें