Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-11427-DEMO — La demostración de CVE-2017-11427 | Kitploit
Herramientas/GitHubGitHub/chybeta/cve-2017-11427-demo
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónLabs y Práctica
GitHubchybeta/cve-2017-11427-demo

CVE-2017-11427-DEMO

La demostración de CVE-2017-11427

Ver Repositorio
12212hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-11427-DEMO

Entorno básico

root@kitploit:~
$ sudo apt-get install libxml2-dev libxslt1-dev
$ sudo apt-get install libxml2-dev libxmlsec1-dev libxmlsec1-openssl

DEMO:

root@kitploit:~
$ git clone https://github.com/CHYbeta/CVE-2017-11427-DEMO.git
$ cd CVE-2017-11427-DEMO
$ source venv/bin/active
$ cd vuln_saml
$ python index.py

Cuentas:

root@kitploit:~
username: user_evil
password: iamuser1
email: [email protected]

username: user_normal
password: iamuser2
email: [email protected]

Análisis

Análisis y práctica de vulnerabilidades en un sistema de inicio de sesión único basado en SAML

Ataque

Primero inicie sesión con el usuario user_evil. Capture el valor del campo SAMLResponse con Burp.

Seleccione Action -> send to repeater para preparar los siguientes pasos.

Luego Forward, para que el usuario user_evil se autentique correctamente.

Descargar herramienta

Tome el valor del campo SAMLResponse anterior, primero decodifique URL, luego elimine los saltos de línea y finalmente decodifique en base64. En el archivo XML descodificado, modifique emailAddress y Attribute a [email protected]<!-- -->.evil, es decir, inserte un comentario entre el correo del usuario autenticado original [email protected].

A continuación, codifique el XML modificado en base64, luego codifique en URL, reemplace el valor original de SAMLResponse y obtenga una nueva sesión.

Use esta nueva sesión para iniciar sesión:

El user.email se ha convertido en [email protected], iniciando sesión correctamente como el usuario user_normal.

Notas

  • Este entorno se proporciona únicamente para pruebas e intercambio técnico, no lo utilice con fines ilegales.
  • Al registrarse en OneLogin, no se verificó la validez del correo electrónico, por lo que las cuentas proporcionadas anteriormente no involucran información personal. También se espera que los usuarios de este DEMO no intenten cambiar las contraseñas. Gracias.