
Sfida CTF Web che evidenzia moodle CVE-2025-26529 (in 2 varianti)
Ho la seguente idea per una challenge CTF:
Ora, l'attaccante vede questa come un'opportunità per recuperare la flag. Ma la flag in questo caso è nascosta in un endpoint interno il cui accesso è impossibile. La risposta da questo endpoint È la flag, ma si ottiene un 403 non autorizzato.
[email protected] e attacker.com conterrà un reindirizzamento a QUALSIASI URL (non importa) a cui è aggiunto un Cookie stealer.@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc Potresti allegare qualsiasi cosa al tuo indirizzo email (che è un uri)??
I passi che l'attaccante seguirebbe sono:
@ref: https://github.com/moodle/moodle Ispirati dai file reports/... per implementare la funzionalità dei log live
Controlla ./challenge.md