
SecureOAuth-Demo: Bildungslabor, das die Schwachstelle CVE-2025-4679 (Offenlegung von OAuth-Anmeldedaten) sicher nachbildet. Lerne offensive und defensive Sicherheit durch praktische Übungen, Verkehrsanalyse und CTF-Herausforderungen in einer 100% isolierten Umgebung. 🔐 Lehrreich • 🛡️ Sicher • 🎯 Praktisch • 📚 Defensiv
Eine sichere, isolierte Umgebung, um OAuth-Schwachstellen zu erlernen, ohne reale Systeme zu gefährden
🚀 Schnellstart | 📚 Lernpfad | 🛡️ Sichere Umgebung | 👥 Mitwirkende
Dieses Bildungslabor simuliert die CVE-2025-4679-Schwachstelle, die in Synologys Active Backup für Microsoft 365 entdeckt wurde, bei der Client-Secrets in HTTP-Weiterleitungen offengelegt wurden. Das Labor bietet eine 100% sichere Umgebung, um diesen kritischen Sicherheitsfehler zu verstehen, zu analysieren und daraus zu lernen.
⚠️ WICHTIG: Dies ist ein BILDUNGSWERKZEUG NUR. Es enthält KEINE echten Anmeldeinformationen, verbindet sich NICHT mit echten Diensten und ist für LEGITIME Sicherheitsschulungen konzipiert.
Nach Abschluss dieses Labors werden Sie:
# Repository klonen
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab
# Virtuelle Umgebung erstellen
python -m venv venv
# Aktivieren (Linux/Mac)
source venv/bin/activate
# Aktivieren (Windows)
venv\Scripts\activate
# Abhängigkeiten installieren
pip install -r requirements.txt
# Labor starten
python main.py
| Funktion | Schutz | Zweck |
|---|
| Isoliertes Netzwerk | Keine Internetverbindung erforderlich | Verhindert versehentliche Offenlegung |
| Fake-Anmeldeinformationen | demo_-Präfix bei allen Werten | Kein Risiko bei Leck |
| Nur Localhost | Bindung an 127.0.0.1 | Keine externe Erreichbarkeit |
| Automatische Bereinigung | Sitzungsdaten werden beim Beenden gelöscht | Keine persistenten sensiblen Daten |