Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/hxuu/moodle-cve
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFApprendimento e Formazione
GitHubhxuu/moodle-cve

moodle-cve

Sfida CTF Web che evidenzia moodle CVE-2025-26529 (in 2 varianti)

Vedi Repository
311 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Creazione della challenge

Ispirazione

  • moodle CVE-2025-26529: avvelenamento dei log admin per acquisizione completa dell'account admin
  • @ref: https://www.youtube.com/watch?v=dhVF6hQUzWU
  • @ref: https://github.com/NightBloodz/moodleTestingEnv
  • @ref: https://medium.com/@Nightbloodz/admin-account-takeover-in-moodle-093708a0f749

Idea iniziale

Ho la seguente idea per una challenge CTF:

  1. creare un'applicazione web con tre attori: admin, studente (lo personalizzerò a mio piacimento) e ospite.
  2. L'ospite può visualizzare gli account degli studenti tramite il famoso protocollo "webfinger".
  3. puoi fornire un URL personalizzato e l'applicazione lo visita.

Ora, l'attaccante vede questa come un'opportunità per recuperare la flag. Ma la flag in questo caso è nascosta in un endpoint interno il cui accesso è impossibile. La risposta da questo endpoint È la flag, ma si ottiene un 403 non autorizzato.

  1. Nel frattempo, le attività degli utenti vengono registrate per l'admin. Se l'attaccante scopre che il suo URL è registrato, può iniettare [email protected] e attacker.com conterrà un reindirizzamento a QUALSIASI URL (non importa) a cui è aggiunto un Cookie stealer.

@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc Potresti allegare qualsiasi cosa al tuo indirizzo email (che è un uri)??


I passi che l'attaccante seguirebbe sono:

  1. Iniezione di input (URL WebFinger personalizzato)
  2. Fetch stile SSRF + reindirizzamento aperto
  3. XSS memorizzato nei log
  4. Hijack della sessione
  5. Accesso a endpoint privilegiato (bypass 403)

@ref: https://github.com/moodle/moodle Ispirati dai file reports/... per implementare la funzionalità dei log live

Descrizione della challenge

Controlla ./challenge.md

Scarica lo strumento