Volver a Labs

MediC

Ejercicio práctico de web

Disponible
HardWeb30 min estimado

Descripción

MediC es la plataforma de mensajería entre pacientes y el staff de una clínica: cualquiera se registra, escribe mensajes y un bot administrador los revisa apenas llegan a la bandeja de un médico. El contenido se renderiza sin escapar, la CSP bloquea scripts inline pero confía ciegamente en un origen externo, y ese origen resulta explotable vía JSONP. Vas a encadenar un XSS almacenado con un bypass de CSP y un confused deputy — el bot admin ejecutando tu payload con su propia sesión — para entender cómo una política de seguridad bien intencionada se vuelve inútil si confía en el origen equivocado.

Objetivo

Conseguí que el bot admin ejecute tu payload y filtre la flag desde su inbox.

Cómo correrlo

terminal
# Descargá la imagen y corré el lab en tu máquina
$ docker pull securityl4bs/securitycoder-medic:app

Este lab corre localmente en tu máquina (self-hosted): descargá la imagen con Docker y levantala vos mismo. Todavía no hay una instancia efímera alojada por nosotros.

Verificá tu flag

¿Listo para el desafío?

Descargá la imagen desde Docker Hub y arrancá a resolverlo en local.

Ver en Docker Hub