Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/chybeta/cve-2017-11427-demo
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHubchybeta/cve-2017-11427-demo

CVE-2017-11427-DEMO

CVE-2017-11427 के लिए डेमो

रिपॉजिटरी देखें
122128 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-11427-DEMO

मूल वातावरण

root@kitploit:~
$ sudo apt-get install libxml2-dev libxslt1-dev
$ sudo apt-get install libxml2-dev libxmlsec1-dev libxmlsec1-openssl

DEMO:

root@kitploit:~
$ git clone https://github.com/CHYbeta/CVE-2017-11427-DEMO.git
$ cd CVE-2017-11427-DEMO
$ source venv/bin/active
$ cd vuln_saml
$ python index.py

खाते:

root@kitploit:~
उपयोगकर्ता नाम: user_evil
पासवर्ड: iamuser1
ईमेल: [email protected]

उपयोगकर्ता नाम: user_normal
पासवर्ड: iamuser2
ईमेल: [email protected]

विश्लेषण

SAML-आधारित सिंगल साइन-ऑन सिस्टम का भेद्यता विश्लेषण और अभ्यास

हमला

पहले उपयोगकर्ता user_evil के रूप में लॉगिन करें। बर्प का उपयोग करके SAMLResponse फ़ील्ड मान को इंटरसेप्ट करें।

Action -> send to repeater चुनें, आगे की तैयारी के लिए।

फिर Forward करें, ताकि उपयोगकर्ता user_evil प्रमाणीकरण सफल हो जाए।

उपरोक्त SAMLResponse फ़ील्ड मान को पहले URL-डिकोड करें, फिर लाइन ब्रेक हटाएं, और अंत में बेस64 डिकोड करें। डिकोड की गई XML फ़ाइल में emailAddress और Attribute को [email protected]<!-- -->.evil में बदलें, यानी मूल रूप से प्रमाणित उपयोगकर्ता के ईमेल [email protected] के बीच एक टिप्पणी डालें।

फिर संशोधित XML को बेस64 एनकोड करें, फिर URL-एनकोड करें, मूल SAMLResponse मान को बदलें, और एक नया सत्र प्राप्त करें।

इस नए सत्र का उपयोग करके लॉगिन करें:

user.email अब [email protected] हो गया है, उपयोगकर्ता user_normal का लॉगिन सफल हुआ।

स्पष्टीकरण

  • यह वातावरण केवल परीक्षण और तकनीकी आदान-प्रदान के लिए है, कृपया अवैध उद्देश्यों के लिए उपयोग न करें।
  • oneLogin में पंजीकरण करते समय ईमेल की वैधता सत्यापित नहीं की गई थी, इसलिए ऊपर दिए गए खातों में व्यक्तिगत जानकारी शामिल नहीं है। साथ ही, इस DEMO के उपयोगकर्ताओं से अनुरोध है कि वे पासवर्ड बदलने का प्रयास न करें, धन्यवाद।
टूल डाउनलोड करें