Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29775 | Kitploit
Strumenti/GitHubGitHub/ethicalpap/cve-2025-29775
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubethicalpap/cve-2025-29775

CVE-2025-29775

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ambiente di Laboratorio SAMLStorm (CVE-2025-29775)

Educational

Questo è un ambiente di laboratorio per dimostrare la vulnerabilità SAMLStorm (CVE-2025-29775) che colpisce la libreria xml-crypto e le implementazioni SAML in Node.js. (Nota: non si tratta di un vero sfruttamento della vulnerabilità, ma di una ricostruzione per dimostrare come potrebbe funzionare.)

Componenti

  • Service Provider: un provider di servizi SAML vulnerabile che utilizza @node-saml/node-saml
  • Identity Provider: un semplice identity provider SAML simulato
  • Exploit Tool: un'interfaccia web per dimostrare la vulnerabilità

Configurazione

  1. Assicurati di avere Node.js installato
  2. Esegui lo script di configurazione:
root@kitploit:~
python start-lab.py

Questo script:

  • Genererà i certificati necessari
  • Installerà le dipendenze
  • Avvierà tutti e tre i componenti in terminali separati

Utilizzo

  1. Vai al Service Provider: http://localhost:3000
  2. Fai clic su "Login with SAML"
  3. Inserisci le credenziali presso l'Identity Provider
  4. Intercetta la risposta SAML utilizzando gli strumenti di sviluppo del browser o un proxy
  5. Usa l'Exploit Tool all'indirizzo http://localhost:8000 per modificare la risposta
  6. Invia la risposta modificata per dimostrare la vulnerabilità

Dettagli della Vulnerabilità

La vulnerabilità SAMLStorm (CVE-2025-29775) colpisce la libreria xml-crypto, utilizzata da molte implementazioni SAML nell'ecosistema Node.js. La vulnerabilità consente agli attaccanti di bypassare la verifica della firma inserendo commenti all'interno dell'elemento DigestValue di una risposta SAML.

Per maggiori informazioni:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-29775
  • https://workos.com/blog/samlstorm
Scarica lo strumento