مختبر تعليمي معزول يحاكي كشف بيانات اعتماد OAuth CVE-2025-4679. تعلم الأمن الهجومي والدفاعي من خلال تمارين عملية وتحليل حركة المرور وتحديات CTF في بيئة آمنة 100%.
بيئة آمنة ومعزولة لتعلم ثغرات OAuth دون المخاطرة بالأنظمة الحقيقية
يحاكي هذا المختبر التعليمي ثغرة CVE-2025-4679 التي تم اكتشافها في Active Backup for Microsoft 365 من Synology، حيث تم الكشف عن الأسرار الخاصة بالعميل في عمليات إعادة التوجيه HTTP. يوفر المختبر بيئة آمنة 100% لفهم وتحليل والتعلم من هذه الثغرة الأمنية الحرجة.
⚠️ هام: هذه أداة تعليمية فقط. لا تحتوي على أي بيانات اعتماد حقيقية، ولا تتصل بخدمات حقيقية، وهي مصممة للتدريب الأمني المشروع.
بإكمال هذا المختبر، ستتمكن من:
| الميزة | الحماية | الغرض |
|---|---|---|
| شبكة معزولة | لا حاجة للاتصال بالإنترنت | يمنع التعرض العرضي |
| بيانات اعتماد وهمية | بادئة demo_ لكل القيم | لا خطر في حالة التسريب |
| المضيف المحلي فقط | ربط بـ 127.0.0.1 | لا إمكانية للوصول الخارجي |
| تنظيف تلقائي | حذف بيانات الجلسة عند الخروج | لا توجد بيانات حساسة مستمرة |
# Clone the repository
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab
# Create virtual environment
python -m venv venv
# Activate (Linux/Mac)
source venv/bin/activate
# Activate (Windows)
venv\Scripts\activate
# Install dependencies
pip install -r requirements.txt
# Launch the lab
python main.py