Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29775 — Lehrlaborumgebung, die die SAMLStorm-Sicherheitslücke (CVE-2025-29775) in der xml-crypto-Bibliothek demonstriert. Enthält einen anfälligen SAML-Dienstanbieter, einen simulierten Identitätsanbieter und ein Exploit-Tool für praktisches Lernen. | Kitploit
Tools/GitHubGitHub/ethicalpap/cve-2025-29775
SchwachstellenanalyseWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubethicalpap/cve-2025-29775

CVE-2025-29775

Lehrlaborumgebung, die die SAMLStorm-Sicherheitslücke (CVE-2025-29775) in der xml-crypto-Bibliothek demonstriert. Enthält einen anfälligen SAML-Dienstanbieter, einen simulierten Identitätsanbieter und ein Exploit-Tool für praktisches Lernen.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SAMLStorm (CVE-2025-29775) Lab-Umgebung

Educational

Dies ist eine Laborumgebung zur Demonstration der SAMLStorm-Sicherheitslücke (CVE-2025-29775), die die xml-crypto-Bibliothek und SAML-Implementierungen in Node.js betrifft. (Hinweis: Dies ist keine echte Ausnutzung der Sicherheitslücke, sondern nur eine Nachbildung, um zu zeigen, wie die Sicherheitslücke funktionieren könnte.)

Komponenten

  • Dienstanbieter: Ein anfälliger SAML-Dienstanbieter, der @node-saml/node-saml verwendet
  • Identitätsanbieter: Ein einfacher simulierter SAML-Identitätsanbieter
  • Exploit-Werkzeug: Eine Weboberfläche zur Demonstration der Sicherheitslücke

Einrichtung

  1. Stellen Sie sicher, dass Node.js installiert ist
  2. Führen Sie das Einrichtungsskript aus:
root@kitploit:~
python start-lab.py

Dies wird:

  • Notwendige Zertifikate generieren
  • Abhängigkeiten installieren
  • Alle drei Komponenten in separaten Terminals starten

Verwendung

  1. Gehen Sie zum Dienstanbieter: http://localhost:3000
  • Klicken Sie auf "Anmelden mit SAML"
  • Geben Sie Anmeldedaten beim Identitätsanbieter ein
  • Fangen Sie die SAML-Antwort mit Browser-Entwicklertools oder einem Proxy ab
  • Verwenden Sie das Exploit-Werkzeug unter http://localhost:8000, um die Antwort zu modifizieren
  • Senden Sie die modifizierte Antwort ein, um die Sicherheitslücke zu demonstrieren
  • Details zur Sicherheitslücke

    Die SAMLStorm-Sicherheitslücke (CVE-2025-29775) betrifft die xml-crypto-Bibliothek, die von vielen SAML-Implementierungen im Node.js-Ökosystem verwendet wird. Die Sicherheitslücke ermöglicht es Angreifern, die Signaturüberprüfung zu umgehen, indem sie Kommentare innerhalb des DigestValue-Elements einer SAML-Antwort einfügen.

    Weitere Informationen:

    • https://nvd.nist.gov/vuln/detail/CVE-2025-29775
    • https://workos.com/blog/samlstorm
    Tool herunterladen