Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-11427-DEMO — Die Demo für CVE-2017-11427 | Kitploit
Tools/GitHubGitHub/chybeta/cve-2017-11427-demo
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & BildungLabs & Praxis
GitHubchybeta/cve-2017-11427-demo

CVE-2017-11427-DEMO

Die Demo für CVE-2017-11427

Repository anzeigen
122vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-11427-DEMO

Grundlegende Umgebung

root@kitploit:~
$ sudo apt-get install libxml2-dev libxslt1-dev
$ sudo apt-get install libxml2-dev libxmlsec1-dev libxmlsec1-openssl

DEMO:

root@kitploit:~
$ git clone https://github.com/CHYbeta/CVE-2017-11427-DEMO.git
$ cd CVE-2017-11427-DEMO
$ source venv/bin/active
$ cd vuln_saml
$ python index.py

Konten:

root@kitploit:~
username: user_evil
password: iamuser1
email: [email protected]

username: user_normal
password: iamuser2
email: [email protected]

Analyse

Sicherheitslückenanalyse und Praxis: Ein auf SAML basierendes Single-Sign-On-System

Angriff

Melden Sie sich zunächst als Benutzer user_evil an. Fangen Sie mit Burp den Wert des Feldes SAMLResponse ab.

Wählen Sie Action -> Send to Repeater, um sich auf die nächsten Schritte vorzubereiten.

Klicken Sie dann auf Forward, damit der Benutzer user_evil erfolgreich authentifiziert wird.

Führen Sie zuerst eine URL-Dekodierung des SAMLResponse-Feldwerts durch, entfernen Sie dann Zeilenumbrüche und dekodieren Sie schließlich Base64. Ändern Sie im dekodierten XML-Dokument die Werte von emailAddress und Attribute in [email protected]<!-- -->.evil, d.h. fügen Sie einen Kommentar zwischen die ursprüngliche E-Mail-Adresse des authentifizierten Benutzers [email protected] ein.

Kodieren Sie das geänderte XML dann als Base64, dann URL-Kodierung, ersetzen Sie den ursprünglichen SAMLResponse-Wert und erhalten Sie eine neue Session.

Verwenden Sie diese neue Session, um sich anzumelden:

Die user.email wurde zu [email protected] geändert. Der Benutzer user_normal ist erfolgreich angemeldet.

Hinweise

  • Diese Umgebung dient ausschließlich zu Test- und technischen Austauschzwecken. Bitte nicht für illegale Zwecke verwenden.
  • Bei der Registrierung bei oneLogin wurde die Gültigkeit der E-Mail-Adresse nicht überprüft, daher enthalten die oben angegebenen Konten keine persönlichen Daten. Gleichzeitig hoffen wir, dass die Benutzer dieser Demo nicht versuchen, das Passwort zu ändern. Danke.
Tool herunterladen