अलग-थलग शैक्षिक लैब जो CVE-2025-4679 OAuth क्रेडेंशियल एक्सपोज़र का अनुकरण करता है। 100% सुरक्षित वातावरण में व्यावहारिक अभ्यास, ट्रैफ़िक विश्लेषण और CTF चुनौतियों के माध्यम से आक्रामक और रक्षात्मक सुरक्षा सीखें।
वास्तविक सिस्टम को जोखिम में डाले बिना OAuth भेद्यताओं के बारे में सीखने के लिए एक सुरक्षित, पृथक वातावरण
🚀 त्वरित प्रारंभ | 📚 सीखने का मार्ग | 🛡️ सुरक्षित वातावरण | 👥 योगदानकर्ता
यह शैक्षिक प्रयोगशाला Synology के Active Backup for Microsoft 365 में पाए गए CVE-2025-4679 भेद्यता का अनुकरण करती है, जहां क्लाइंट रहस्य HTTP रीडायरेक्ट में उजागर हो गए थे। यह प्रयोगशाला इस महत्वपूर्ण सुरक्षा दोष को समझने, विश्लेषण करने और सीखने के लिए 100% सुरक्षित वातावरण प्रदान करती है।
⚠️ महत्वपूर्ण: यह एक शैक्षिक उपकरण मात्र है। इसमें कोई वास्तविक क्रेडेंशियल नहीं हैं, यह वास्तविक सेवाओं से कनेक्ट नहीं होता है, और इसे वैधानिक सुरक्षा प्रशिक्षण के लिए डिज़ाइन किया गया है।
इस प्रयोगशाला को पूरा करने पर, आप:
| विशेषता | सुरक्षा | उद्देश्य |
|---|---|---|
| पृथक नेटवर्क | कोई इंटरनेट कनेक्शन आवश्यक नहीं | आकस्मिक एक्सपोज़र को रोकता है |
| नकली क्रेडेंशियल | सभी मानों पर demo_ उपसर्ग | लीक होने पर कोई जोखिम नहीं |
| केवल लोकलहोस्ट | 127.0.0.1 बाइंडिंग | कोई बाहरी पहुंच संभव नहीं |
| ऑटो-क्लीनअप | बाहर निकलने पर सत्र डेटा हटा दिया जाता है | कोई स्थायी संवेदनशील डेटा नहीं |
# Clone the repository
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab
# Create virtual environment
python -m venv venv
# Activate (Linux/Mac)
source venv/bin/activate
# Activate (Windows)
venv\Scripts\activate
# Install dependencies
pip install -r requirements.txt
# Launch the lab
python main.py