
مختبر تعليمي يوضح ثغرة SAMLStorm (CVE-2025-29775) في مكتبة xml-crypto. يتضمن مزود خدمة SAML ضعيفًا، ومزود هوية وهميًا، وأداة استغلال للتعلم العملي.
هذه بيئة مختبر لعرض ثغرة SAMLStorm (CVE-2025-29775) التي تؤثر على مكتبة xml-crypto وتطبيقات SAML في Node.js. (ملاحظة: هذا ليس استغلالاً حقيقياً للثغرة، بل مجرد إعادة إنشاء لتوضيح كيف يمكن أن تعمل الثغرة.)
python start-lab.py
سيقوم هذا بـ:
تؤثر ثغرة SAMLStorm (CVE-2025-29775) على مكتبة xml-crypto، التي تستخدمها العديد من تطبيقات SAML في النظام البيئي لـ Node.js. تسمح الثغرة للمهاجمين بتجاوز التحقق من التوقيع عبر إدراج تعليقات داخل عنصر DigestValue في استجابة SAML.
لمزيد من المعلومات: