Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-11427-DEMO — A Demonstração para CVE-2017-11427 | Kitploit
Ferramentas/GitHubGitHub/chybeta/cve-2017-11427-demo
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoLabs e Prática
GitHubchybeta/cve-2017-11427-demo

CVE-2017-11427-DEMO

A Demonstração para CVE-2017-11427

Ver Repositório
12212há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-11427-DEMO

Ambiente básico

root@kitploit:~
$ sudo apt-get install libxml2-dev libxslt1-dev
$ sudo apt-get install libxml2-dev libxmlsec1-dev libxmlsec1-openssl

DEMO:

root@kitploit:~
$ git clone https://github.com/CHYbeta/CVE-2017-11427-DEMO.git
$ cd CVE-2017-11427-DEMO
$ source venv/bin/active
$ cd vuln_saml
$ python index.py

Contas:

root@kitploit:~
username: user_evil
password: iamuser1
email: [email protected]

username: user_normal
password: iamuser2
email: [email protected]

Análise

Análise de vulnerabilidade e prática do sistema de login único baseado em SAML

Ataque

Primeiro, faça login como usuário user_evil. Utilize o Burp para interceptar o valor do campo SAMLResponse.

Selecione Action -> Send to Repeater para preparar os próximos passos.

Em seguida, clique em Forward para que o usuário user_evil seja autenticado com sucesso.

Baixar ferramenta

Decodifique o valor do campo SAMLResponse mencionado acima com URL decode primeiro, depois remova as quebras de linha e, por fim, decodifique com base64. Modifique o arquivo XML decodificado alterando emailAddress e Attribute para [email protected]<!-- -->.evil, ou seja, insira um comentário entre o e-mail original do usuário autenticado [email protected] e .evil.

Em seguida, codifique o XML modificado em base64, depois faça URL encode, substitua o valor original de SAMLResponse e obtenha uma nova sessão.

Use esta nova sessão para fazer login:

O user.email agora é [email protected], e o login como usuário user_normal foi bem-sucedido.

Notas

  • Este ambiente é apenas para fins de teste e troca técnica, não o utilize para fins ilegais.
  • Ao registrar no OneLogin, a validade do e-mail não foi verificada, portanto as contas fornecidas acima não envolvem informações pessoais. Além disso, espero que os usuários deste DEMO não tentem alterar as senhas. Obrigado.