Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29775 — Ambiente de laboratório educacional demonstrando a vulnerabilidade SAMLStorm (CVE-2025-29775) na biblioteca xml-crypto. Inclui provedor de serviço SAML vulnerável, provedor de identidade simulado e ferramenta de exploração para aprendizado prático. | Kitploit
Ferramentas/GitHubGitHub/ethicalpap/cve-2025-29775
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubethicalpap/cve-2025-29775

CVE-2025-29775

Ambiente de laboratório educacional demonstrando a vulnerabilidade SAMLStorm (CVE-2025-29775) na biblioteca xml-crypto. Inclui provedor de serviço SAML vulnerável, provedor de identidade simulado e ferramenta de exploração para aprendizado prático.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SAMLStorm (CVE-2025-29775) Ambiente de Laboratório

Educational

Este é um ambiente de laboratório para demonstrar a vulnerabilidade SAMLStorm (CVE-2025-29775) que afeta a biblioteca xml-crypto e implementações SAML em Node.js. (Nota: Esta não é uma exploração real da vulnerabilidade, apenas uma recriação para demonstrar como a vulnerabilidade poderia funcionar.)

Componentes

  • Provedor de Serviço: Um provedor de serviço SAML vulnerável usando @node-saml/node-saml
  • Provedor de Identidade: Um provedor de identidade SAML simulado simples
  • Ferramenta de Exploração: Uma interface web para demonstrar a vulnerabilidade

Configuração

  1. Certifique-se de ter o Node.js instalado
  2. Execute o script de configuração:
root@kitploit:~
python start-lab.py

Isso irá:

  • Gerar certificados necessários
  • Instalar dependências
  • Iniciar todos os três componentes em terminais separados

Uso

  1. Vá para o Provedor de Serviço: http://localhost:3000
  • Clique em "Login with SAML"
  • Insira as credenciais no Provedor de Identidade
  • Intercepte a resposta SAML usando as ferramentas de desenvolvedor do navegador ou um proxy
  • Use a Ferramenta de Exploração em http://localhost:8000 para modificar a resposta
  • Envie a resposta modificada para demonstrar a vulnerabilidade
  • Detalhes da Vulnerabilidade

    A vulnerabilidade SAMLStorm (CVE-2025-29775) afeta a biblioteca xml-crypto, que é usada por muitas implementações SAML no ecossistema Node.js. A vulnerabilidade permite que atacantes burlem a verificação de assinatura inserindo comentários dentro do elemento DigestValue de uma resposta SAML.

    Para mais informações:

    • https://nvd.nist.gov/vuln/detail/CVE-2025-29775
    • https://workos.com/blog/samlstorm
    Baixar ferramenta