Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo — CVE-2025-4679 OAuth資格情報漏洩をシミュレートする隔離された教育用ラボ。ハンズオン演習、トラフィック分析、CTFチャレンジを通じて攻撃的および防御的セキュリティを100%安全な環境で学ぶ。 | Kitploit
ツール/GitHubGitHub/fevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo
パケットスニッフィングと分析脆弱性分析ウェブセキュリティCTFペネトレーションテスト認証学習と教育APIセキュリティラボと実践
GitHubfevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo

CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo

CVE-2025-4679 OAuth資格情報漏洩をシミュレートする隔離された教育用ラボ。ハンズオン演習、トラフィック分析、CTFチャレンジを通じて攻撃的および防御的セキュリティを100%安全な環境で学ぶ。

リポジトリを見る
2010ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔐 OAuth セキュリティラボ: CVE-2025-4679 教育用シミュレーター

Python Version License Educational Security

実際のシステムを危険にさらすことなく、OAuth の脆弱性について学べる安全で隔離された環境

🚀 クイックスタート | 📚 ラーニングパス | 🛡️ 安全な環境 | 👥 コントリビューター

📖 概要

この教育用ラボは、Synology の Active Backup for Microsoft 365 で発見された CVE-2025-4679 の脆弱性 をシミュレートします。この脆弱性では、クライアントシークレットが HTTP リダイレクトで露出していました。このラボは、この重大なセキュリティ上の欠陥を理解・分析・学習するための 100% 安全な環境 を提供します。

⚠️ 重要: これは教育専用ツールです。実際の認証情報は一切含まれておらず、実際のサービスには接続せず、正当なセキュリティトレーニングを目的として設計されています。

🎯 学習目標

このラボを完了すると、以下のことができるようになります:

  • ✅ OAuth 2.0 クライアントクレデンシャルフローを理解する
  • ✅ 安全でない認証情報の取り扱いパターンを特定する
  • ✅ セキュリティ上の欠陥を検出するために HTTP トラフィックを分析する
  • ✅ 安全な OAuth 実装を実践する
  • ✅ 認証情報の漏えいに対するインシデントレスポンスを学ぶ

🛡️ 安全な環境の特徴

機能保護目的
分離されたネットワークインターネット接続不要偶発的な露出を防ぐ
ダミー認証情報すべての値に demo_ プレフィックス漏えいしてもリスクなし
ローカルホストのみ127.0.0.1 にバインド外部からのアクセス不可
自動クリーンアップ終了時にセッションデータを削除永続的な機密データなし

🚀 クイックスタート

前提条件

  • Python 3.8 以上
  • Git
  • 500MB の空きディスク容量

インストール

# Clone the repository
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab

# Create virtual environment
python -m venv venv

# Activate (Linux/Mac)
source venv/bin/activate

# Activate (Windows)
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

# Launch the lab
python main.py
ツールをダウンロード