
Ambiente di laboratorio educativo che dimostra la vulnerabilità SAMLStorm (CVE-2025-29775) nella libreria xml-crypto. Include provider di servizi SAML vulnerabile, provider di identità mock e strumento exploit per l'apprendimento pratico.
Questo è un ambiente di laboratorio per dimostrare la vulnerabilità SAMLStorm (CVE-2025-29775) che colpisce la libreria xml-crypto e le implementazioni SAML in Node.js. (Nota: non si tratta di un vero sfruttamento della vulnerabilità, ma di una ricostruzione per dimostrare come potrebbe funzionare.)
python start-lab.py
Questo script:
La vulnerabilità SAMLStorm (CVE-2025-29775) colpisce la libreria xml-crypto, utilizzata da molte implementazioni SAML nell'ecosistema Node.js. La vulnerabilità consente agli attaccanti di bypassare la verifica della firma inserendo commenti all'interno dell'elemento DigestValue di una risposta SAML.
Per maggiori informazioni: