Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
moodle-cve — Веб CTF задание, демонстрирующее уязвимость moodle CVE-2025-26529 (в двух вариантах) | Kitploit
Инструменты/GitHubGitHub/hxuu/moodle-cve
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и Образование
GitHubhxuu/moodle-cve

moodle-cve

Веб CTF задание, демонстрирующее уязвимость moodle CVE-2025-26529 (в двух вариантах)

Репозиторий
311 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Создание задания

Вдохновение

  • moodle CVE-2025-26529: отравление логов администратора до полного захвата учетной записи администратора
  • @ref: https://www.youtube.com/watch?v=dhVF6hQUzWU
  • @ref: https://github.com/NightBloodz/moodleTestingEnv
  • @ref: https://medium.com/@Nightbloodz/admin-account-takeover-in-moodle-093708a0f749

Исходная идея

У меня есть следующая идея для CTF задания:

  1. создать веб-приложение с тремя действующими лицами: администратор, студент (я оформлю это на свой вкус) и гость.
  2. Гость может просматривать учетные записи студентов через известный протокол "webfinger".
  3. вы можете указать произвольный URL, и приложение посещает его.

Теперь атакующий видит в этом возможность получить флаг. Но в данном случае флаг скрыт во внутренней конечной точке, доступ к которой невозможен. Ответ от этой конечной точки И является флагом, но вы получаете 403 Unauthorized.

  1. Тем временем действия пользователей записываются в журнал администратора. Если атакующий обнаружит, что его URL был залогирован, он может внедрить [email protected], и attacker.com будет содержать перенаправление на ЛЮБОЙ URL (неважно какой) с прикрепленным к нему похитителем cookie.

@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc Вы можете прикрепить что угодно к вашему адресу электронной почты (который является URI)??


Шаги, которые предпримет атакующий:

  1. Внедрение входных данных (пользовательский URL WebFinger)
  2. Запрос типа SSRF + открытое перенаправление
  3. Сохраненный XSS в журналах
  4. Угон сессии
  5. Доступ к привилегированной конечной точке (обход 403)

@ref: https://github.com/moodle/moodle Вдохновляйтесь файлами reports/... для реализации функции live logs (журналов в реальном времени)

Описание задания

Смотрите ./challenge.md

Скачать инструмент