Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2025-29775 — Lehrlaborumgebung, die die SAMLStorm-Sicherheitslücke (CVE-2025-29775) in der xml-crypto-Bibliothek demonstriert. Enthält einen anfälligen SAML-Dienstanbieter, einen simulierten Identitätsanbieter und ein Exploit-Tool für praktisches Lernen. | Kitploit
Lehrlaborumgebung, die die SAMLStorm-Sicherheitslücke (CVE-2025-29775) in der xml-crypto-Bibliothek demonstriert. Enthält einen anfälligen SAML-Dienstanbieter, einen simulierten Identitätsanbieter und ein Exploit-Tool für praktisches Lernen.
Dies ist eine Laborumgebung zur Demonstration der SAMLStorm-Sicherheitslücke (CVE-2025-29775), die die xml-crypto-Bibliothek und SAML-Implementierungen in Node.js betrifft. (Hinweis: Dies ist keine echte Ausnutzung der Sicherheitslücke, sondern nur eine Nachbildung, um zu zeigen, wie die Sicherheitslücke funktionieren könnte.)
Komponenten
Dienstanbieter: Ein anfälliger SAML-Dienstanbieter, der @node-saml/node-saml verwendet
Identitätsanbieter: Ein einfacher simulierter SAML-Identitätsanbieter
Exploit-Werkzeug: Eine Weboberfläche zur Demonstration der Sicherheitslücke
Einrichtung
Stellen Sie sicher, dass Node.js installiert ist
Führen Sie das Einrichtungsskript aus:
root@kitploit:~
python start-lab.py
Dies wird:
Notwendige Zertifikate generieren
Abhängigkeiten installieren
Alle drei Komponenten in separaten Terminals starten
Geben Sie Anmeldedaten beim Identitätsanbieter ein
Fangen Sie die SAML-Antwort mit Browser-Entwicklertools oder einem Proxy ab
Verwenden Sie das Exploit-Werkzeug unter http://localhost:8000, um die Antwort zu modifizieren
Senden Sie die modifizierte Antwort ein, um die Sicherheitslücke zu demonstrieren
Details zur Sicherheitslücke
Die SAMLStorm-Sicherheitslücke (CVE-2025-29775) betrifft die xml-crypto-Bibliothek, die von vielen SAML-Implementierungen im Node.js-Ökosystem verwendet wird. Die Sicherheitslücke ermöglicht es Angreifern, die Signaturüberprüfung zu umgehen, indem sie Kommentare innerhalb des DigestValue-Elements einer SAML-Antwort einfügen.