Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-11427-DEMO — La demo per CVE-2017-11427 | Kitploit
Strumenti/GitHubGitHub/chybeta/cve-2017-11427-demo
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e FormazioneLab e Pratica
GitHubchybeta/cve-2017-11427-demo

CVE-2017-11427-DEMO

La demo per CVE-2017-11427

Vedi Repository
1228 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-11427-DEMO

Ambiente base

root@kitploit:~
$ sudo apt-get install libxml2-dev libxslt1-dev
$ sudo apt-get install libxml2-dev libxmlsec1-dev libxmlsec1-openssl

DEMO:

root@kitploit:~
$ git clone https://github.com/CHYbeta/CVE-2017-11427-DEMO.git
$ cd CVE-2017-11427-DEMO
$ source venv/bin/active
$ cd vuln_saml
$ python index.py

Account:

root@kitploit:~
username: user_evil
password: iamuser1
email: [email protected]

username: user_normal
password: iamuser2
email: [email protected]

Analisi

Analisi della vulnerabilità e pratica del sistema di Single Sign-On basato su SAML

Attacco

Prima di tutto, accedi come utente user_evil. Intercetta il valore del campo SAMLResponse con Burp.

Seleziona Action -> send to repeater per prepararsi ai passaggi successivi.

Successivamente, inoltra la richiesta per completare l'autenticazione dell'utente user_evil.

Decodifica prima il valore del campo SAMLResponse con URL-decode, poi rimuovi i caratteri di newline e infine decodificalo con base64. Nel file XML decodificato, modifica emailAddress e Attribute in [email protected]<!-- -->.evil, ovvero inserisci un commento tra l'email originale dell'utente autenticato [email protected].

Successivamente, codifica l'XML modificato con base64, poi con URL-encode, e sostituisci il valore originale di SAMLResponse per ottenere una nuova sessione.

Utilizza questa nuova sessione per effettuare l'accesso:

user.email è ora diventato [email protected], e l'accesso come utente user_normal è riuscito.

Note

  • Questo ambiente è fornito esclusivamente per scopi di test e scambio tecnico; non utilizzarlo per scopi illegali.
  • Al momento della registrazione su OneLogin, l'email non è stata verificata, quindi gli account sopra forniti non coinvolgono dati personali. Si prega inoltre di non tentare di modificare la password, grazie.
Scarica lo strumento