
SecureOAuth-Demo: CVE-2025-4679(OAuth認証情報の露出)の脆弱性を安全に再現する教育用ラボ。実践的な演習、トラフィック解析、CTFチャレンジを通じて、攻撃的・防御的セキュリティを100%隔離された環境で学べます。 🔐 教育用 • 🛡️ 安全 • 🎯 実践的 • 📚 防御的
この教育用ラボは、Synology の Active Backup for Microsoft 365 で発見された CVE-2025-4679 の脆弱性 をシミュレートします。この脆弱性では、クライアントシークレットが HTTP リダイレクトで露出していました。このラボは、この重大なセキュリティ上の欠陥を理解・分析・学習するための 100% 安全な環境 を提供します。
⚠️ 重要: これは教育専用ツールです。実際の認証情報は一切含まれておらず、実際のサービスには接続せず、正当なセキュリティトレーニングを目的として設計されています。
このラボを完了すると、以下のことができるようになります:
# Clone the repository
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab
# Create virtual environment
python -m venv venv
# Activate (Linux/Mac)
source venv/bin/activate
# Activate (Windows)
venv\Scripts\activate
# Install dependencies
pip install -r requirements.txt
# Launch the lab
python main.py
| 機能 | 保護 | 目的 |
|---|
| 分離されたネットワーク | インターネット接続不要 | 偶発的な露出を防ぐ |
| ダミー認証情報 | すべての値に demo_ プレフィックス | 漏えいしてもリスクなし |
| ローカルホストのみ | 127.0.0.1 にバインド | 外部からのアクセス不可 |
| 自動クリーンアップ | 終了時にセッションデータを削除 | 永続的な機密データなし |