Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
moodle-cve — Web CTF挑战,聚焦Moodle CVE-2025-26529(两种版本) | Kitploit
工具/GitHubGitHub/hxuu/moodle-cve
权限提升漏洞分析漏洞利用Web应用程序漏洞利用CTF学习与教育
GitHubhxuu/moodle-cve

moodle-cve

Web CTF挑战,聚焦Moodle CVE-2025-26529(两种版本)

查看仓库
311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

挑战创建

灵感

  • moodle CVE-2025-26529: 污染管理员日志以实现完全管理员账户接管
  • @ref: https://www.youtube.com/watch?v=dhVF6hQUzWU
  • @ref: https://github.com/NightBloodz/moodleTestingEnv
  • @ref: https://medium.com/@Nightbloodz/admin-account-takeover-in-moodle-093708a0f749

初步构想

我有以下 CTF 挑战构想:

  1. 创建一个包含三个角色的 Web 应用程序:管理员、学生(我会按自己喜好设定主题)和访客。
  2. 访客可以通过著名的协议 "webfinger" 查看学生账户。
  3. 你可以提供一个自定义 URL,应用程序会访问该 URL。

现在,攻击者看到了一个获取 flag 的机会。但在此场景中,flag 隐藏在一个无法访问的内部端点中。该端点的响应本身就是 flag,但你却收到 403 未授权。

  1. 同时,用户活动会被记录到管理员日志中。如果攻击者发现他们的 URL 被记录,他可以注入 [email protected],而 attacker.com 将包含一个重定向到任何 URL(无关紧要),并在其后附加一个 Cookie 窃取器。

@ref (webfinger): https://www.youtube.com/watch?v=Y26c9MNQLyc 你可以将任何内容附加到你的电子邮件地址(它也是一个 URI)??


攻击者将经历的步骤是:

  1. 输入注入(自定义 WebFinger URL)
  2. 类似 SSRF 的抓取 + 开放重定向
  3. 日志中的存储型 XSS
  4. 会话劫持
  5. 特权端点访问(403 绕过)

@ref: https://github.com/moodle/moodle 从 reports/... 文件中汲取灵感,实现实时日志功能

挑战描述

检查 ./challenge.md

下载工具