MediC
Ejercicio práctico de web
Descripción
MediC es la plataforma de mensajería entre pacientes y el staff de una clínica: cualquiera se registra, escribe mensajes y un bot administrador los revisa apenas llegan a la bandeja de un médico. El contenido se renderiza sin escapar, la CSP bloquea scripts inline pero confía ciegamente en un origen externo, y ese origen resulta explotable vía JSONP. Vas a encadenar un XSS almacenado con un bypass de CSP y un confused deputy — el bot admin ejecutando tu payload con su propia sesión — para entender cómo una política de seguridad bien intencionada se vuelve inútil si confía en el origen equivocado.
Conseguí que el bot admin ejecute tu payload y filtre la flag desde su inbox.
Cómo correrlo
# Descargá la imagen y corré el lab en tu máquina
$ docker pull securityl4bs/securitycoder-medic:appEste lab corre localmente en tu máquina (self-hosted): descargá la imagen con Docker y levantala vos mismo. Todavía no hay una instancia efímera alojada por nosotros.
Verificá tu flag
¿Listo para el desafío?
Descargá la imagen desde Docker Hub y arrancá a resolverlo en local.