Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ethicalpap/cve-2025-29775
脆弱性分析ウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubethicalpap/cve-2025-29775

CVE-2025-29775

xml-cryptoライブラリのSAMLStorm(CVE-2025-29775)脆弱性を示す教育用ラボ環境。脆弱なSAMLサービスプロバイダー、モックIDプロバイダー、およびハンズオン学習用のエクスプロイトツールを含む。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SAMLStorm (CVE-2025-29775) ラボ環境

Educational

これは、Node.js の xml-crypto ライブラリおよび SAML 実装に影響を与える SAMLStorm 脆弱性 (CVE-2025-29775) をデモンストレーションするためのラボ環境です。(注:これは実際の脆弱性の悪用ではなく、脆弱性がどのように機能するかを示すための再現です。)

コンポーネント

  • サービスプロバイダ: @node-saml/node-saml を使用する脆弱な SAML サービスプロバイダ
  • アイデンティティプロバイダ: シンプルなモック SAML ID プロバイダ
  • エクスプロイトツール: 脆弱性をデモする Web インターフェース

セットアップ

  1. Node.js がインストールされていることを確認してください
  2. セットアップスクリプトを実行します:
root@kitploit:~
python start-lab.py

これにより次の処理が行われます:

  • 必要な証明書を生成
  • 依存関係をインストール
  • 3つのコンポーネントすべてを別々のターミナルで起動

使い方

  1. サービスプロバイダにアクセス: http://localhost:3000
  2. 「Login with SAML」をクリック
  3. ID プロバイダで認証情報を入力
  4. ブラウザの開発者ツールまたはプロキシを使用して SAML レスポンスをインターセプト
  5. http://localhost:8000 のエクスプロイトツールを使用してレスポンスを変更
  6. 変更したレスポンスを送信して脆弱性をデモ

脆弱性の詳細

SAMLStorm 脆弱性 (CVE-2025-29775) は、Node.js エコシステムの多くの SAML 実装で使用される xml-crypto ライブラリに影響を与えます。この脆弱性により、攻撃者は SAML レスポンスの DigestValue 要素内にコメントを挿入することで署名検証をバイパスできます。

詳細情報:

  • https://nvd.nist.gov/vuln/detail/CVE-2025-29775
  • https://workos.com/blog/samlstorm
ツールをダウンロード