Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo — SecureOAuth-Demo : Laboratoire pédagogique qui recrée en toute sécurité la vulnérabilité CVE-2025-4679 (exposition des identifiants OAuth). Apprenez la sécurité offensive et défensive grâce à des exercices pratiques, à l'analyse de trafic et à des défis CTF dans un environnement 100 % isolé. 🔐 Éducatif • 🛡️ Sécurisé • 🎯 Pratique • 📚 Défensif | Kitploit
Outils/GitHubGitHub/fevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo
Sniffing et Analyse de PaquetsAnalyse des VulnérabilitésSécurité WebCTFTests d'IntrusionAuthentificationApprentissage et ÉducationSécurité des APILabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubfevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo

CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo

Voir le dépôt
il y a 8 moisPas encore vérifié

À propos

SecureOAuth-Demo : Laboratoire pédagogique qui recrée en toute sécurité la vulnérabilité CVE-2025-4679 (exposition des identifiants OAuth). Apprenez la sécurité offensive et défensive grâce à des exercices pratiques, à l'analyse de trafic et à des défis CTF dans un environnement 100 % isolé. 🔐 Éducatif • 🛡️ Sécurisé • 🎯 Pratique • 📚 Défensif

Partager

🔐 Laboratoire de sécurité OAuth : simulateur pédagogique CVE-2025-4679

Python Version License Educational Security

Un environnement sûr et isolé pour apprendre les vulnérabilités OAuth sans mettre en danger les systèmes réels

🚀 Démarrage rapide | 📚 Parcours d'apprentissage | 🛡️ Environnement sécurisé | 👥 Contributeurs

📖 Aperçu

Ce laboratoire pédagogique simule la vulnérabilité CVE-2025-4679 découverte dans Active Backup for Microsoft 365 de Synology, où les secrets clients étaient exposés dans les redirections HTTP. Le laboratoire fournit un environnement 100 % sûr pour comprendre, analyser et apprendre de cette faille de sécurité critique.

⚠️ IMPORTANT : Ceci est UNIQUEMENT UN OUTIL PÉDAGOGIQUE. Il ne contient AUCUN identifiant réel, ne se connecte PAS à des services réels et est conçu pour une formation LÉGITIME en sécurité.

🎯 Objectifs pédagogiques

En terminant ce laboratoire, vous serez capable de :

  • ✅ Comprendre le flux OAuth 2.0 Client Credentials
  • ✅ Identifier les modèles de gestion non sécurisée des identifiants
  • ✅ Analyser le trafic HTTP pour détecter les failles de sécurité
  • ✅ Mettre en pratique une implémentation OAuth sécurisée
  • ✅ Apprendre la réponse aux incidents en cas d'exposition d'identifiants

🛡️ Fonctionnalités de l'environnement sécurisé

🚀 Démarrage rapide

Prérequis

  • Python 3.8 ou supérieur
  • Git
  • 500 Mo d'espace disque libre

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab

# Create virtual environment
python -m venv venv

# Activate (Linux/Mac)
source venv/bin/activate

# Activate (Windows)
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

# Launch the lab
python main.py
Télécharger l’outil
FonctionnalitéProtectionObjectif
Réseau isoléAucune connexion Internet requiseEmpêche l'exposition accidentelle
Identifiants facticesPréfixe demo_ sur toutes les valeursAucun risque en cas de fuite
Localhost uniquementLiaison 127.0.0.1Aucune accessibilité externe
Nettoyage automatiqueDonnées de session supprimées à la sortieAucune donnée sensible persistante