
Веб CTF задание, демонстрирующее уязвимость moodle CVE-2025-26529 (в двух вариантах)
У меня есть следующая идея для CTF задания:
Теперь атакующий видит в этом возможность получить флаг. Но в данном случае флаг скрыт во внутренней конечной точке, доступ к которой невозможен. Ответ от этой конечной точки И является флагом, но вы получаете 403 Unauthorized.
[email protected], и attacker.com будет содержать перенаправление на ЛЮБОЙ URL (неважно какой) с прикрепленным к нему похитителем cookie.@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc Вы можете прикрепить что угодно к вашему адресу электронной почты (который является URI)??
Шаги, которые предпримет атакующий:
@ref: https://github.com/moodle/moodle Вдохновляйтесь файлами reports/... для реализации функции live logs (журналов в реальном времени)
Смотрите ./challenge.md