Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2025-29775 — Environnement de laboratoire éducatif démontrant la vulnérabilité SAMLStorm (CVE-2025-29775) dans la bibliothèque xml-crypto. Comprend un fournisseur de services SAML vulnérable, un fournisseur d'identité factice et un outil d'exploitation pour un apprentissage pratique. | Kitploit
Environnement de laboratoire éducatif démontrant la vulnérabilité SAMLStorm (CVE-2025-29775) dans la bibliothèque xml-crypto. Comprend un fournisseur de services SAML vulnérable, un fournisseur d'identité factice et un outil d'exploitation pour un apprentissage pratique.
Environnement de laboratoire SAMLStorm (CVE-2025-29775)
Il s'agit d'un environnement de laboratoire pour démontrer la vulnérabilité SAMLStorm (CVE-2025-29775) qui affecte la bibliothèque xml-crypto et les implémentations SAML dans Node.js. (Note : Il ne s'agit pas d'une véritable exploitation de la vulnérabilité, mais simplement d'une reproduction pour montrer comment la vulnérabilité pourrait fonctionner.)
Composants
Fournisseur de services : Un fournisseur de services SAML vulnérable utilisant @node-saml/node-saml
Fournisseur d'identité : Un simple fournisseur d'identité SAML factice
Outil d'exploitation : Une interface web pour démontrer la vulnérabilité
Configuration
Assurez-vous d'avoir Node.js installé
Exécutez le script d'installation :
root@kitploit:~
python start-lab.py
Cela va :
Générer les certificats nécessaires
Installer les dépendances
Démarrer les trois composants dans des terminaux séparés
Saisissez les identifiants chez le fournisseur d'identité
Interceptez la réponse SAML à l'aide des outils de développement du navigateur ou d'un proxy
Utilisez l'outil d'exploitation à l'adresse http://localhost:8000 pour modifier la réponse
Soumettez la réponse modifiée pour démontrer la vulnérabilité
Détails de la vulnérabilité
La vulnérabilité SAMLStorm (CVE-2025-29775) affecte la bibliothèque xml-crypto, qui est utilisée par de nombreuses implémentations SAML dans l'écosystème Node.js. La vulnérabilité permet aux attaquants de contourner la vérification de signature en insérant des commentaires dans l'élément DigestValue d'une réponse SAML.