
SecureOAuth-Demo : Laboratoire pédagogique qui recrée en toute sécurité la vulnérabilité CVE-2025-4679 (exposition des identifiants OAuth). Apprenez la sécurité offensive et défensive grâce à des exercices pratiques, à l'analyse de trafic et à des défis CTF dans un environnement 100 % isolé. 🔐 Éducatif • 🛡️ Sécurisé • 🎯 Pratique • 📚 Défensif
Un environnement sûr et isolé pour apprendre les vulnérabilités OAuth sans mettre en danger les systèmes réels
🚀 Démarrage rapide | 📚 Parcours d'apprentissage | 🛡️ Environnement sécurisé | 👥 Contributeurs
Ce laboratoire pédagogique simule la vulnérabilité CVE-2025-4679 découverte dans Active Backup for Microsoft 365 de Synology, où les secrets clients étaient exposés dans les redirections HTTP. Le laboratoire fournit un environnement 100 % sûr pour comprendre, analyser et apprendre de cette faille de sécurité critique.
⚠️ IMPORTANT : Ceci est UNIQUEMENT UN OUTIL PÉDAGOGIQUE. Il ne contient AUCUN identifiant réel, ne se connecte PAS à des services réels et est conçu pour une formation LÉGITIME en sécurité.
En terminant ce laboratoire, vous serez capable de :
# Clone the repository
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab
# Create virtual environment
python -m venv venv
# Activate (Linux/Mac)
source venv/bin/activate
# Activate (Windows)
venv\Scripts\activate
# Install dependencies
pip install -r requirements.txt
# Launch the lab
python main.py
| Fonctionnalité | Protection | Objectif |
|---|
| Réseau isolé | Aucune connexion Internet requise | Empêche l'exposition accidentelle |
| Identifiants factices | Préfixe demo_ sur toutes les valeurs | Aucun risque en cas de fuite |
| Localhost uniquement | Liaison 127.0.0.1 | Aucune accessibilité externe |
| Nettoyage automatique | Données de session supprimées à la sortie | Aucune donnée sensible persistante |