Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-11427-DEMO — La démo pour CVE-2017-11427 | Kitploit
Outils/GitHubGitHub/chybeta/cve-2017-11427-demo
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et ÉducationLabs et Pratique
GitHubchybeta/cve-2017-11427-demo

CVE-2017-11427-DEMO

La démo pour CVE-2017-11427

Voir le dépôt
122il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-11427-DEMO

Environnement de base

root@kitploit:~
$ sudo apt-get install libxml2-dev libxslt1-dev
$ sudo apt-get install libxml2-dev libxmlsec1-dev libxmlsec1-openssl

DÉMO:

root@kitploit:~
$ git clone https://github.com/CHYbeta/CVE-2017-11427-DEMO.git
$ cd CVE-2017-11427-DEMO
$ source venv/bin/active
$ cd vuln_saml
$ python index.py

Comptes:

root@kitploit:~
username: user_evil
password: iamuser1
email: [email protected]

username: user_normal
password: iamuser2
email: [email protected]

Analyse

Analyse des vulnérabilités et pratique du système d'authentification unique basé sur SAML

Attaque

Connectez-vous d'abord en tant qu'utilisateur user_evil. Utilisez Burp pour intercepter la valeur du champ SAMLResponse.

Sélectionnez Action -> Send to Repeater, pour préparer la suite.

Ensuite, Forward, pour que l'utilisateur user_evil soit authentifié avec succès.

Prenez la valeur du champ SAMLResponse ci-dessus, effectuez d'abord un urldecode, puis supprimez les sauts de ligne, et enfin effectuez un décodage base64. Dans le fichier XML décodé, modifiez emailAddress et Attribute en [email protected]<!-- -->.evil, c'est-à-dire insérez un commentaire dans l'email de l'utilisateur authentifié d'origine [email protected].

Ensuite, encodez le XML modifié en base64, puis en urlencode, remplacez la valeur originale de SAMLResponse, et obtenez une nouvelle session.

Utilisez cette nouvelle session pour vous connecter :

user.email est maintenant [email protected], connexion réussie en tant qu'utilisateur user_normal.

Remarques

  • Cet environnement est uniquement destiné aux tests et aux échanges techniques, ne l'utilisez pas à des fins illégales.
  • Lors de l'inscription à OneLogin, la validité de l'email n'a pas été vérifiée, donc les comptes fournis ci-dessus ne contiennent aucune information personnelle. Nous espérons également que les utilisateurs de cette démo ne tenteront pas de modifier les mots de passe, merci.
Télécharger l’outil