
Environnement de laboratoire éducatif démontrant la vulnérabilité SAMLStorm (CVE-2025-29775) dans la bibliothèque xml-crypto. Comprend un fournisseur de services SAML vulnérable, un fournisseur d'identité factice et un outil d'exploitation pour un apprentissage pratique.
Il s'agit d'un environnement de laboratoire pour démontrer la vulnérabilité SAMLStorm (CVE-2025-29775) qui affecte la bibliothèque xml-crypto et les implémentations SAML dans Node.js. (Note : Il ne s'agit pas d'une véritable exploitation de la vulnérabilité, mais simplement d'une reproduction pour montrer comment la vulnérabilité pourrait fonctionner.)
python start-lab.py
Cela va :
La vulnérabilité SAMLStorm (CVE-2025-29775) affecte la bibliothèque xml-crypto, qui est utilisée par de nombreuses implémentations SAML dans l'écosystème Node.js. La vulnérabilité permet aux attaquants de contourner la vérification de signature en insérant des commentaires dans l'élément DigestValue d'une réponse SAML.
Pour plus d'informations :