Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo — Laboratorio educativo aislado que simula la exposición de credenciales OAuth de CVE-2025-4679. Aprende seguridad ofensiva y defensiva mediante ejercicios prácticos, análisis de tráfico y desafíos CTF en un entorno 100% seguro. | Kitploit
Herramientas/GitHubGitHub/fevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo
Sniffing y Análisis de PaquetesAnálisis de VulnerabilidadesSeguridad WebCTFPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónSeguridad de APIsLabs y Práctica
GitHubfevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo

CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo

Laboratorio educativo aislado que simula la exposición de credenciales OAuth de CVE-2025-4679. Aprende seguridad ofensiva y defensiva mediante ejercicios prácticos, análisis de tráfico y desafíos CTF en un entorno 100% seguro.

Ver Repositorio
8hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔐 Laboratorio de Seguridad OAuth: Simulador Educativo CVE-2025-4679

Python Version License Educational Security

Un entorno seguro y aislado para aprender sobre vulnerabilidades OAuth sin arriesgar sistemas reales

🚀 Inicio Rápido | 📚 Ruta de Aprendizaje | 🛡️ Entorno Seguro | 👥 Contribuyentes

📖 Resumen

Este laboratorio educativo simula la vulnerabilidad CVE-2025-4679 descubierta en Active Backup for Microsoft 365 de Synology, donde los secretos de cliente se exponían en redirecciones HTTP. El laboratorio proporciona un entorno 100% seguro para entender, analizar y aprender de esta falla crítica de seguridad.

⚠️ IMPORTANTE: Esta es una HERRAMIENTA EDUCATIVA SOLAMENTE. No contiene credenciales reales, no se conecta a servicios reales y está diseñada para capacitación de seguridad LEGÍTIMA.

🎯 Objetivos de Aprendizaje

Al completar este laboratorio, usted:

  • ✅ Comprenderá el flujo de Credenciales de Cliente de OAuth 2.0
  • ✅ Identificará patrones inseguros de manejo de credenciales
  • ✅ Analizará tráfico HTTP en busca de fallas de seguridad
  • ✅ Practicará la implementación segura de OAuth
  • ✅ Aprenderá la respuesta a incidentes por exposición de credenciales

🛡️ Características del Entorno Seguro

CaracterísticaProtecciónPropósito
Red AisladaNo requiere conexión a internetPreviene exposición accidental
Credenciales FalsasPrefijo demo_ en todos los valoresSin riesgo si se filtran
Solo LocalhostVinculación a 127.0.0.1Sin accesibilidad externa
Limpieza AutomáticaDatos de sesión eliminados al salirSin datos sensibles persistentes

🚀 Inicio Rápido

Requisitos Previos

  • Python 3.8 o superior
  • Git
  • 500 MB de espacio libre en disco

Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab

# Create virtual environment
python -m venv venv

# Activate (Linux/Mac)
source venv/bin/activate

# Activate (Windows)
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

# Launch the lab
python main.py
Descargar herramienta