Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29775 — مختبر تعليمي يوضح ثغرة SAMLStorm (CVE-2025-29775) في مكتبة xml-crypto. يتضمن مزود خدمة SAML ضعيفًا، ومزود هوية وهميًا، وأداة استغلال للتعلم العملي. | Kitploit
أدوات/GitHubGitHub/ethicalpap/cve-2025-29775
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubethicalpap/cve-2025-29775

CVE-2025-29775

مختبر تعليمي يوضح ثغرة SAMLStorm (CVE-2025-29775) في مكتبة xml-crypto. يتضمن مزود خدمة SAML ضعيفًا، ومزود هوية وهميًا، وأداة استغلال للتعلم العملي.

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بيئة مختبر SAMLStorm (CVE-2025-29775)

Educational

هذه بيئة مختبر لعرض ثغرة SAMLStorm (CVE-2025-29775) التي تؤثر على مكتبة xml-crypto وتطبيقات SAML في Node.js. (ملاحظة: هذا ليس استغلالاً حقيقياً للثغرة، بل مجرد إعادة إنشاء لتوضيح كيف يمكن أن تعمل الثغرة.)

المكونات

  • موفر الخدمة: موفر خدمة SAML معرّض للثغرة يستخدم @node-saml/node-saml
  • موفر الهوية: موفر هوية SAML تجريبي بسيط
  • أداة الاستغلال: واجهة ويب لتوضيح الثغرة

الإعداد

  1. تأكد من تثبيت Node.js
  2. شغّل سكربت الإعداد:
root@kitploit:~
python start-lab.py

سيقوم هذا بـ:

  • توليد الشهادات اللازمة
  • تثبيت التبعيات
  • تشغيل جميع المكونات الثلاثة في أطراف منفصلة

الاستخدام

  1. انتقل إلى موفر الخدمة: http://localhost:3000
  2. انقر فوق "تسجيل الدخول عبر SAML"
  3. أدخل بيانات الاعتماد في موفر الهوية
  4. اعترض استجابة SAML باستخدام أدوات مطور المتصفح أو بروكسي
  5. استخدم أداة الاستغلال على http://localhost:8000 لتعديل الاستجابة
  • أرسل الاستجابة المعدلة لتوضيح الثغرة
  • تفاصيل الثغرة

    تؤثر ثغرة SAMLStorm (CVE-2025-29775) على مكتبة xml-crypto، التي تستخدمها العديد من تطبيقات SAML في النظام البيئي لـ Node.js. تسمح الثغرة للمهاجمين بتجاوز التحقق من التوقيع عبر إدراج تعليقات داخل عنصر DigestValue في استجابة SAML.

    لمزيد من المعلومات:

    • https://nvd.nist.gov/vuln/detail/CVE-2025-29775
    • https://workos.com/blog/samlstorm
    تنزيل الأداة