
Desafio Web CTF destacando moodle CVE-2025-26529 (em 2 variantes)
Tenho a seguinte ideia de desafio CTF:
Agora, o atacante vê isso como uma oportunidade de recuperar a flag. Mas a flag neste caso está escondida em um endpoint interno cujo acesso é impossível. A resposta deste endpoint É a flag, mas você recebe 403 não autorizado.
[email protected] e attacker.com conterá um redirecionamento para QUALQUER url (não importa qual) com um roubador de cookies anexado a ela.@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc Você poderia anexar qualquer coisa ao seu endereço de e-mail (que é uma uri)??
Os passos que o atacante percorreria são:
@ref: https://github.com/moodle/moodle Inspire-se nos arquivos reports/... para implementar o recurso de logs ao vivo
Verifique ./challenge.md