Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ethicalpap/cve-2025-29775
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubethicalpap/cve-2025-29775

CVE-2025-29775

शैक्षिक प्रयोगशाला वातावरण जो xml-crypto लाइब्रेरी में SAMLStorm (CVE-2025-29775) कमजोरी को प्रदर्शित करता है। इसमें असुरक्षित SAML सेवा प्रदाता, नकली पहचान प्रदाता, और व्यावहारिक सीखने के लिए शोषण उपकरण शामिल हैं।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SAMLStorm (CVE-2025-29775) प्रयोगशाला वातावरण

Educational

यह xml-crypto लाइब्रेरी और Node.js में SAML कार्यान्वयनों को प्रभावित करने वाली SAMLStorm भेद्यता (CVE-2025-29775) के प्रदर्शन के लिए एक प्रयोगशाला वातावरण है। (नोट: यह भेद्यता का वास्तविक शोषण नहीं है, बल्कि यह दिखाने के लिए एक पुनर्निर्माण है कि भेद्यता कैसे काम कर सकती है।)

घटक

  • सेवा प्रदाता: @node-saml/node-saml का उपयोग करने वाला एक संवेदनशील SAML सेवा प्रदाता
  • पहचान प्रदाता: एक सरल नकली SAML पहचान प्रदाता
  • शोषण उपकरण: भेद्यता प्रदर्शित करने के लिए एक वेब इंटरफ़ेस

सेटअप

  1. सुनिश्चित करें कि आपके पास Node.js स्थापित है
  2. सेटअप स्क्रिप्ट चलाएँ:
root@kitploit:~
python start-lab.py

यह निम्नलिखित करेगा:

  • आवश्यक प्रमाणपत्र उत्पन्न करेगा
  • निर्भरताएँ स्थापित करेगा
  • तीनों घटकों को अलग-अलग टर्मिनलों में प्रारंभ करेगा

उपयोग

  1. सेवा प्रदाता पर जाएँ: http://localhost:3000
  2. "SAML के साथ लॉगिन करें" पर क्लिक करें
  3. पहचान प्रदाता पर क्रेडेंशियल दर्ज करें
  4. ब्राउज़र डेवलपर टूल या प्रॉक्सी का उपयोग करके SAML प्रतिक्रिया को इंटरसेप्ट करें
  • प्रतिक्रिया को संशोधित करने के लिए http://localhost:8000 पर शोषण उपकरण का उपयोग करें
  • भेद्यता प्रदर्शित करने के लिए संशोधित प्रतिक्रिया सबमिट करें
  • भेद्यता विवरण

    SAMLStorm भेद्यता (CVE-2025-29775) xml-crypto लाइब्रेरी को प्रभावित करती है, जिसका उपयोग Node.js पारिस्थितिकी तंत्र में कई SAML कार्यान्वयनों द्वारा किया जाता है। यह भेद्यता हमलावरों को SAML प्रतिक्रिया के DigestValue तत्व के भीतर टिप्पणियाँ सम्मिलित करके हस्ताक्षर सत्यापन को बायपास करने की अनुमति देती है।

    अधिक जानकारी के लिए:

    • https://nvd.nist.gov/vuln/detail/CVE-2025-29775
    • https://workos.com/blog/samlstorm
    टूल डाउनलोड करें