
शैक्षिक प्रयोगशाला वातावरण जो xml-crypto लाइब्रेरी में SAMLStorm (CVE-2025-29775) कमजोरी को प्रदर्शित करता है। इसमें असुरक्षित SAML सेवा प्रदाता, नकली पहचान प्रदाता, और व्यावहारिक सीखने के लिए शोषण उपकरण शामिल हैं।
यह xml-crypto लाइब्रेरी और Node.js में SAML कार्यान्वयनों को प्रभावित करने वाली SAMLStorm भेद्यता (CVE-2025-29775) के प्रदर्शन के लिए एक प्रयोगशाला वातावरण है। (नोट: यह भेद्यता का वास्तविक शोषण नहीं है, बल्कि यह दिखाने के लिए एक पुनर्निर्माण है कि भेद्यता कैसे काम कर सकती है।)
python start-lab.py
यह निम्नलिखित करेगा:
SAMLStorm भेद्यता (CVE-2025-29775) xml-crypto लाइब्रेरी को प्रभावित करती है, जिसका उपयोग Node.js पारिस्थितिकी तंत्र में कई SAML कार्यान्वयनों द्वारा किया जाता है। यह भेद्यता हमलावरों को SAML प्रतिक्रिया के DigestValue तत्व के भीतर टिप्पणियाँ सम्मिलित करके हस्ताक्षर सत्यापन को बायपास करने की अनुमति देती है।
अधिक जानकारी के लिए: