
CVE-2025-4679 OAuth 자격 증명 노출을 시뮬레이션하는 격리된 교육용 실습실입니다. 100% 안전한 환경에서 실습, 트래픽 분석 및 CTF 도전 과제를 통해 공격 및 방어 보안을 배우세요.
이 교육용 연구실은 Synology의 Active Backup for Microsoft 365에서 발견된 CVE-2025-4679 취약점을 시뮬레이션합니다. 이 취약점은 클라이언트 시크릿이 HTTP 리디렉션에 노출되는 문제입니다. 본 연구실은 이 중요한 보안 결함을 이해하고 분석하며 학습할 수 있는 100% 안전한 환경을 제공합니다.
⚠️ 중요: 이는 교육용 도구일 뿐입니다. 실제 자격 증명이 없으며, 실제 서비스에 연결되지 않으며, 합법적인 보안 훈련을 위해 설계되었습니다.
이 연구실을 완료하면 다음을 수행할 수 있습니다:
| 기능 | 보호 | 목적 |
|---|---|---|
| 격리된 네트워크 | 인터넷 연결 불필요 | 우발적 노출 방지 |
| 가짜 자격 증명 | 모든 값에 demo_ 접두사 | 유출 시 위험 없음 |
| 로컬호스트 전용 | 127.0.0.1 바인딩 | 외부 접근 불가 |
| 자동 정리 | 종료 시 세션 데이터 삭제 | 지속적인 민감 데이터 없음 |
# Clone the repository
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab
# Create virtual environment
python -m venv venv
# Activate (Linux/Mac)
source venv/bin/activate
# Activate (Windows)
venv\Scripts\activate
# Install dependencies
pip install -r requirements.txt
# Launch the lab
python main.py