Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-11427-DEMO — CVE-2017-11427のデモ | Kitploit
ツール/GitHubGitHub/chybeta/cve-2017-11427-demo
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト認証学習と教育ラボと実践
GitHubchybeta/cve-2017-11427-demo

CVE-2017-11427-DEMO

CVE-2017-11427のデモ

リポジトリを見る
122128年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-11427-DEMO

基本環境

root@kitploit:~
$ sudo apt-get install libxml2-dev libxslt1-dev
$ sudo apt-get install libxml2-dev libxmlsec1-dev libxmlsec1-openssl

DEMO:

root@kitploit:~
$ git clone https://github.com/CHYbeta/CVE-2017-11427-DEMO.git
$ cd CVE-2017-11427-DEMO
$ source venv/bin/active
$ cd vuln_saml
$ python index.py

アカウント:

root@kitploit:~
username: user_evil
password: iamuser1
email: [email protected]

username: user_normal
password: iamuser2
email: [email protected]

Analysis

SAMLに基づくシングルサインオンシステムの脆弱性分析と実践

Attack

最初にユーザー user_evil でログインします。burpでSAMLResponseフィールドの値をキャプチャします。

Action-> send to repeater を選択し、後続の操作に備えます。

次に Forward を押し、ユーザー user_evil の認証を成功させます。

上記のSAMLResponseフィールドの値を先にurldecodeし、改行を削除してからbase64デコードします。デコードされたXMLファイル内の emailAddress と を に書き換えます。つまり、元の認証ユーザーのメールアドレス の間にコメントを挿入します。

ツールをダウンロード
Attribute
[email protected]<!-- -->.evil
[email protected]

次に、変更したXMLをbase64エンコードし、続いてurlencodeして、元のSAMLResponseの値を置き換え、新しいセッションを取得します。

この新しいセッションでログインします。

user.email が [email protected] に変更され、ユーザー user_normal としてログインが成功しました。

説明

  • 本環境はテストおよび技術交流のためのみであり、不正な目的で使用しないでください。
  • oneLoginへの登録時にはメールアドレスの有効性は確認されていません。したがって、上記のアカウントには個人情報は含まれていません。また、本DEMOの利用者がパスワードを変更しようとしないようにお願いします。