
Ambiente de laboratório educacional demonstrando a vulnerabilidade SAMLStorm (CVE-2025-29775) na biblioteca xml-crypto. Inclui provedor de serviço SAML vulnerável, provedor de identidade simulado e ferramenta de exploração para aprendizado prático.
Este é um ambiente de laboratório para demonstrar a vulnerabilidade SAMLStorm (CVE-2025-29775) que afeta a biblioteca xml-crypto e implementações SAML em Node.js. (Nota: Esta não é uma exploração real da vulnerabilidade, apenas uma recriação para demonstrar como a vulnerabilidade poderia funcionar.)
python start-lab.py
Isso irá:
A vulnerabilidade SAMLStorm (CVE-2025-29775) afeta a biblioteca xml-crypto, que é usada por muitas implementações SAML no ecossistema Node.js. A vulnerabilidade permite que atacantes burlem a verificação de assinatura inserindo comentários dentro do elemento DigestValue de uma resposta SAML.
Para mais informações: