
SecureOAuth-Demo: Laboratorio educativo che ricrea in modo sicuro la vulnerabilità CVE-2025-4679 (esposizione delle credenziali OAuth). Impara la sicurezza offensiva e difensiva mediante esercizi pratici, analisi del traffico e sfide CTF in un ambiente 100% isolato. 🔐 Educativo • 🛡️ Sicuro • 🎯 Pratico • 📚 Difensivo
Un ambiente sicuro e isolato per imparare le vulnerabilità OAuth senza rischiare sistemi reali
🚀 Avvio Rapido | 📚 Percorso di Apprendimento | 🛡️ Ambiente Sicuro | 👥 Collaboratori
Questo laboratorio didattico simula la vulnerabilità CVE-2025-4679 scoperta in Synology Active Backup for Microsoft 365, dove i segreti del client venivano esposti nei redirect HTTP. Il laboratorio offre un ambiente sicuro al 100% per comprendere, analizzare e imparare da questa critica falla di sicurezza.
⚠️ IMPORTANTE: Questo è SOLO UNO STRUMENTO DIDATTICO. Non contiene credenziali reali, non si connette a servizi reali ed è progettato per una formazione sulla sicurezza LEGITTIMA.
Al termine di questo laboratorio, sarai in grado di:
# Clone the repository
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab
# Create virtual environment
python -m venv venv
# Activate (Linux/Mac)
source venv/bin/activate
# Activate (Windows)
venv\Scripts\activate
# Install dependencies
pip install -r requirements.txt
# Launch the lab
python main.py
| Funzionalità | Protezione | Scopo |
|---|
| Rete Isolata | Nessuna connessione Internet richiesta | Previene l'esposizione accidentale |
| Credenziali Fittizie | prefisso demo_ su tutti i valori | Nessun rischio se trapelano |
| Solo Localhost | binding 127.0.0.1 | Nessuna accessibilità esterna |
| Pulizia Automatica | Dati di sessione eliminati all'uscita | Nessun dato sensibile persistente |