Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
moodle-cve — Moodle CVE-2025-26529をハイライトするWeb CTFチャレンジ(2種類) | Kitploit
ツール/GitHubGitHub/hxuu/moodle-cve
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育
GitHubhxuu/moodle-cve

moodle-cve

Moodle CVE-2025-26529をハイライトするWeb CTFチャレンジ(2種類)

リポジトリを見る
311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

チャレンジ作成

インスピレーション

  • moodle CVE-2025-26529: 管理者ログの汚染(poisoning)による完全な管理者アカウント乗っ取り
  • @ref: https://www.youtube.com/watch?v=dhVF6hQUzWU
  • @ref: https://github.com/NightBloodz/moodleTestingEnv
  • @ref: https://medium.com/@Nightbloodz/admin-account-takeover-in-moodle-093708a0f749

初期アイデア

次のCTFチャレンジアイデアがあります:

  1. 管理者、学生(自分好みにテーマ設定)、ゲストの3つのアクターを持つウェブアプリケーションを作成する。
  2. ゲストは有名なプロトコル「webfinger」を通じて学生アカウントを閲覧できる。
  3. カスタムURLを指定すると、アプリケーションがそのURLにアクセスする。

攻撃者はこれをフラグを取得する機会と見なす。しかしこの場合のフラグは、アクセス不可能な内部エンドポイントに隠されている。このエンドポイントからのレスポンスはフラグそのものだが、403 Unauthorizedが返される。

  1. その間、ユーザー活動は管理者にログ記録される。攻撃者が自身のURLがログに記録されていることを発見した場合、[email protected]を注入でき、attacker.comには任意のURL(何でもよい)へのリダイレクトと、それに付随するCookie窃取が含まれるようになる。

@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc メールアドレス(URIでもある)には何でも追加できるのか??


攻撃者が踏む手順は次の通り:

  1. 入力インジェクション(カスタムWebFinger URL)
  2. SSRF的なフェッチ + オープンリダイレクト
  3. ログ内のストアドXSS
  4. セッションハイジャック
  5. 特権エンドポイントへのアクセス(403バイパス)

@ref: https://github.com/moodle/moodle reports/… ファイルからインスピレーションを得て、ライブログ機能を実装する

チャレンジ説明

./challenge.md を確認

ツールをダウンロード