Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo — CVE-2025-4679 OAuth 자격 증명 노출을 시뮬레이션하는 격리된 교육용 실습실입니다. 100% 안전한 환경에서 실습, 트래픽 분석 및 CTF 도전 과제를 통해 공격 및 방어 보안을 배우세요. | Kitploit
도구/GitHubGitHub/fevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo
Packet Sniffing & AnalysisVulnerability AnalysisWeb SecurityCTFPenetration TestingAuthenticationLearning & EducationAPI SecurityLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
GitHubfevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo

CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo

CVE-2025-4679 OAuth 자격 증명 노출을 시뮬레이션하는 격리된 교육용 실습실입니다. 100% 안전한 환경에서 실습, 트래픽 분석 및 CTF 도전 과제를 통해 공격 및 방어 보안을 배우세요.

저장소 보기
69개월 전아직 검토되지 않음
공유

🔐 OAuth 보안 연구실: CVE-2025-4679 교육 시뮬레이터

Python Version License Educational Security

실제 시스템을 위험에 빠뜨리지 않고 OAuth 취약점을 학습할 수 있는 안전하고 격리된 환경

🚀 빠른 시작 | 📚 학습 경로 | 🛡️ 안전한 환경 | 👥 기여자

📖 개요

이 교육용 연구실은 Synology의 Active Backup for Microsoft 365에서 발견된 CVE-2025-4679 취약점을 시뮬레이션합니다. 이 취약점은 클라이언트 시크릿이 HTTP 리디렉션에 노출되는 문제입니다. 본 연구실은 이 중요한 보안 결함을 이해하고 분석하며 학습할 수 있는 100% 안전한 환경을 제공합니다.

⚠️ 중요: 이는 교육용 도구일 뿐입니다. 실제 자격 증명이 없으며, 실제 서비스에 연결되지 않으며, 합법적인 보안 훈련을 위해 설계되었습니다.

🎯 학습 목표

이 연구실을 완료하면 다음을 수행할 수 있습니다:

  • ✅ OAuth 2.0 클라이언트 자격 증명 흐름 이해
  • ✅ 안전하지 않은 자격 증명 처리 패턴 식별
  • ✅ 보안 결함을 위한 HTTP 트래픽 분석
  • ✅ 안전한 OAuth 구현 실습
  • ✅ 자격 증명 노출에 대한 사고 대응 학습

🛡️ 안전한 환경 기능

기능보호목적
격리된 네트워크인터넷 연결 불필요우발적 노출 방지
가짜 자격 증명모든 값에 demo_ 접두사유출 시 위험 없음
로컬호스트 전용127.0.0.1 바인딩외부 접근 불가
자동 정리종료 시 세션 데이터 삭제지속적인 민감 데이터 없음

🚀 빠른 시작

전제 조건

  • Python 3.8 이상
  • Git
  • 500MB 여유 디스크 공간

설치

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab

# Create virtual environment
python -m venv venv

# Activate (Linux/Mac)
source venv/bin/activate

# Activate (Windows)
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

# Launch the lab
python main.py
도구 다운로드