Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2025-29775 — Ambiente de laboratório educacional demonstrando a vulnerabilidade SAMLStorm (CVE-2025-29775) na biblioteca xml-crypto. Inclui provedor de serviço SAML vulnerável, provedor de identidade simulado e ferramenta de exploração para aprendizado prático. | Kitploit
Ambiente de laboratório educacional demonstrando a vulnerabilidade SAMLStorm (CVE-2025-29775) na biblioteca xml-crypto. Inclui provedor de serviço SAML vulnerável, provedor de identidade simulado e ferramenta de exploração para aprendizado prático.
SAMLStorm (CVE-2025-29775) Ambiente de Laboratório
Este é um ambiente de laboratório para demonstrar a vulnerabilidade SAMLStorm (CVE-2025-29775) que afeta a biblioteca xml-crypto e implementações SAML em Node.js. (Nota: Esta não é uma exploração real da vulnerabilidade, apenas uma recriação para demonstrar como a vulnerabilidade poderia funcionar.)
Componentes
Provedor de Serviço: Um provedor de serviço SAML vulnerável usando @node-saml/node-saml
Provedor de Identidade: Um provedor de identidade SAML simulado simples
Ferramenta de Exploração: Uma interface web para demonstrar a vulnerabilidade
Configuração
Certifique-se de ter o Node.js instalado
Execute o script de configuração:
root@kitploit:~
python start-lab.py
Isso irá:
Gerar certificados necessários
Instalar dependências
Iniciar todos os três componentes em terminais separados
Envie a resposta modificada para demonstrar a vulnerabilidade
Detalhes da Vulnerabilidade
A vulnerabilidade SAMLStorm (CVE-2025-29775) afeta a biblioteca xml-crypto, que é usada por muitas implementações SAML no ecossistema Node.js. A vulnerabilidade permite que atacantes burlem a verificação de assinatura inserindo comentários dentro do elemento DigestValue de uma resposta SAML.