
العرض التوضيحي لـ CVE-2017-11427
البيئة الأساسية
$ sudo apt-get install libxml2-dev libxslt1-dev
$ sudo apt-get install libxml2-dev libxmlsec1-dev libxmlsec1-openssl
DEMO:
$ git clone https://github.com/CHYbeta/CVE-2017-11427-DEMO.git
$ cd CVE-2017-11427-DEMO
$ source venv/bin/active
$ cd vuln_saml
$ python index.py
الحسابات:
اسم المستخدم: user_evil
كلمة المرور: iamuser1
البريد الإلكتروني: [email protected]
اسم المستخدم: user_normal
كلمة المرور: iamuser2
البريد الإلكتروني: [email protected]
تحليل الثغرات والتطبيق العملي لنظام الدخول الموحد المستند إلى SAML
أولاً، قم بتسجيل الدخول كمستخدم user_evil. استخدم Burp لاعتراض قيمة حقل SAMLResponse.

اختر Action -> send to repeater للتحضير للخطوات التالية.
ثم اضغط Forward لتمكين مصادقة المستخدم user_evil بنجاح.

قم أولاً بفك ترميز عنوان URL لقيمة حقل SAMLResponse المذكورة أعلاه، ثم قم بإزالة أحرف السطر الجديد، وأخيراً قم بفك ترميز base64. قم بتعديل emailAddress و Attribute في ملف xml الذي تم فك ترميزه إلى [email protected]<!-- -->.evil، أي إدراج تعليق بين البريد الإلكتروني للمستخدم المصادق عليه أصلاً [email protected].

ثم قم بتشفير xml المعدل باستخدام base64، ثم urlencode، واستبدل قيمة SAMLResponse الأصلية للحصول على جلسة جديدة.

استخدم هذه الجلسة الجديدة لتسجيل الدخول:

أصبح user.email هو [email protected]، وتم تسجيل الدخول بنجاح كمستخدم user_normal.