Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-11427-DEMO — العرض التوضيحي لـ CVE-2017-11427 | Kitploit
أدوات/GitHubGitHub/chybeta/cve-2017-11427-demo
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليممختبرات وتدريب عملي
GitHubchybeta/cve-2017-11427-demo

CVE-2017-11427-DEMO

العرض التوضيحي لـ CVE-2017-11427

عرض المستودع
12212منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-11427-DEMO

البيئة الأساسية

root@kitploit:~
$ sudo apt-get install libxml2-dev libxslt1-dev
$ sudo apt-get install libxml2-dev libxmlsec1-dev libxmlsec1-openssl

DEMO:

root@kitploit:~
$ git clone https://github.com/CHYbeta/CVE-2017-11427-DEMO.git
$ cd CVE-2017-11427-DEMO
$ source venv/bin/active
$ cd vuln_saml
$ python index.py

الحسابات:

root@kitploit:~
اسم المستخدم: user_evil
كلمة المرور: iamuser1
البريد الإلكتروني: [email protected]

اسم المستخدم: user_normal
كلمة المرور: iamuser2
البريد الإلكتروني: [email protected]

التحليل

تحليل الثغرات والتطبيق العملي لنظام الدخول الموحد المستند إلى SAML

الهجوم

أولاً، قم بتسجيل الدخول كمستخدم user_evil. استخدم Burp لاعتراض قيمة حقل SAMLResponse.

اختر Action -> send to repeater للتحضير للخطوات التالية.

ثم اضغط Forward لتمكين مصادقة المستخدم user_evil بنجاح.

قم أولاً بفك ترميز عنوان URL لقيمة حقل SAMLResponse المذكورة أعلاه، ثم قم بإزالة أحرف السطر الجديد، وأخيراً قم بفك ترميز base64. قم بتعديل emailAddress و Attribute في ملف xml الذي تم فك ترميزه إلى [email protected]<!-- -->.evil، أي إدراج تعليق بين البريد الإلكتروني للمستخدم المصادق عليه أصلاً [email protected].

ثم قم بتشفير xml المعدل باستخدام base64، ثم urlencode، واستبدل قيمة SAMLResponse الأصلية للحصول على جلسة جديدة.

استخدم هذه الجلسة الجديدة لتسجيل الدخول:

أصبح user.email هو [email protected]، وتم تسجيل الدخول بنجاح كمستخدم user_normal.

ملاحظات

  • هذه البيئة مخصصة فقط للاختبار والتبادل التقني، يُرجى عدم استخدامها لأغراض غير قانونية.
  • عند التسجيل في OneLogin، لم يتم التحقق من صحة البريد الإلكتروني، لذلك فإن الحسابات المذكورة أعلاه لا تتضمن معلومات شخصية. كما نأمل من مستخدمي هذا DEMO عدم محاولة تغيير كلمات المرور، شكراً.
تنزيل الأداة