Laboratorio educativo aislado que simula la exposición de credenciales OAuth de CVE-2025-4679. Aprende seguridad ofensiva y defensiva mediante ejercicios prácticos, análisis de tráfico y desafíos CTF en un entorno 100% seguro.
Un entorno seguro y aislado para aprender sobre vulnerabilidades OAuth sin arriesgar sistemas reales
🚀 Inicio Rápido | 📚 Ruta de Aprendizaje | 🛡️ Entorno Seguro | 👥 Contribuyentes
Este laboratorio educativo simula la vulnerabilidad CVE-2025-4679 descubierta en Active Backup for Microsoft 365 de Synology, donde los secretos de cliente se exponían en redirecciones HTTP. El laboratorio proporciona un entorno 100% seguro para entender, analizar y aprender de esta falla crítica de seguridad.
⚠️ IMPORTANTE: Esta es una HERRAMIENTA EDUCATIVA SOLAMENTE. No contiene credenciales reales, no se conecta a servicios reales y está diseñada para capacitación de seguridad LEGÍTIMA.
Al completar este laboratorio, usted:
| Característica | Protección | Propósito |
|---|---|---|
| Red Aislada | No requiere conexión a internet | Previene exposición accidental |
| Credenciales Falsas | Prefijo demo_ en todos los valores | Sin riesgo si se filtran |
| Solo Localhost | Vinculación a 127.0.0.1 | Sin accesibilidad externa |
| Limpieza Automática | Datos de sesión eliminados al salir | Sin datos sensibles persistentes |
# Clone the repository
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab
# Create virtual environment
python -m venv venv
# Activate (Linux/Mac)
source venv/bin/activate
# Activate (Windows)
venv\Scripts\activate
# Install dependencies
pip install -r requirements.txt
# Launch the lab
python main.py