Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-29775 — Environnement de laboratoire éducatif démontrant la vulnérabilité SAMLStorm (CVE-2025-29775) dans la bibliothèque xml-crypto. Comprend un fournisseur de services SAML vulnérable, un fournisseur d'identité factice et un outil d'exploitation pour un apprentissage pratique. | Kitploit
Outils/GitHubGitHub/ethicalpap/cve-2025-29775
Analyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubethicalpap/cve-2025-29775

CVE-2025-29775

Environnement de laboratoire éducatif démontrant la vulnérabilité SAMLStorm (CVE-2025-29775) dans la bibliothèque xml-crypto. Comprend un fournisseur de services SAML vulnérable, un fournisseur d'identité factice et un outil d'exploitation pour un apprentissage pratique.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Environnement de laboratoire SAMLStorm (CVE-2025-29775)

Educational

Il s'agit d'un environnement de laboratoire pour démontrer la vulnérabilité SAMLStorm (CVE-2025-29775) qui affecte la bibliothèque xml-crypto et les implémentations SAML dans Node.js. (Note : Il ne s'agit pas d'une véritable exploitation de la vulnérabilité, mais simplement d'une reproduction pour montrer comment la vulnérabilité pourrait fonctionner.)

Composants

  • Fournisseur de services : Un fournisseur de services SAML vulnérable utilisant @node-saml/node-saml
  • Fournisseur d'identité : Un simple fournisseur d'identité SAML factice
  • Outil d'exploitation : Une interface web pour démontrer la vulnérabilité

Configuration

  1. Assurez-vous d'avoir Node.js installé
  2. Exécutez le script d'installation :
root@kitploit:~
python start-lab.py

Cela va :

  • Générer les certificats nécessaires
  • Installer les dépendances
  • Démarrer les trois composants dans des terminaux séparés

Utilisation

  1. Allez sur le fournisseur de services :
http://localhost:3000
  • Cliquez sur "Connexion avec SAML"
  • Saisissez les identifiants chez le fournisseur d'identité
  • Interceptez la réponse SAML à l'aide des outils de développement du navigateur ou d'un proxy
  • Utilisez l'outil d'exploitation à l'adresse http://localhost:8000 pour modifier la réponse
  • Soumettez la réponse modifiée pour démontrer la vulnérabilité
  • Détails de la vulnérabilité

    La vulnérabilité SAMLStorm (CVE-2025-29775) affecte la bibliothèque xml-crypto, qui est utilisée par de nombreuses implémentations SAML dans l'écosystème Node.js. La vulnérabilité permet aux attaquants de contourner la vérification de signature en insérant des commentaires dans l'élément DigestValue d'une réponse SAML.

    Pour plus d'informations :

    • https://nvd.nist.gov/vuln/detail/CVE-2025-29775
    • https://workos.com/blog/samlstorm
    Télécharger l’outil