Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo — Laboratório educacional isolado simulando a exposição de credenciais OAuth CVE-2025-4679. Aprenda segurança ofensiva e defensiva através de exercícios práticos, análise de tráfego e desafios CTF em um ambiente 100% seguro. | Kitploit
Ferramentas/GitHubGitHub/fevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo
Sniffing e Análise de PacotesAnálise de VulnerabilidadesSegurança WebCTFTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoSegurança de APILabs e Prática
GitHubfevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo

CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo

Laboratório educacional isolado simulando a exposição de credenciais OAuth CVE-2025-4679. Aprenda segurança ofensiva e defensiva através de exercícios práticos, análise de tráfego e desafios CTF em um ambiente 100% seguro.

Ver Repositório
6há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔐 Laboratório de Segurança OAuth: Simulador Educacional CVE-2025-4679

Python Version License Educational Security

Um ambiente seguro e isolado para aprender sobre vulnerabilidades OAuth sem arriscar sistemas reais

🚀 Início Rápido | 📚 Caminho de Aprendizado | 🛡️ Ambiente Seguro | 👥 Contribuidores

📖 Visão Geral

Este laboratório educacional simula a vulnerabilidade CVE-2025-4679 descoberta no Active Backup for Microsoft 365 da Synology, onde segredos de cliente foram expostos em redirecionamentos HTTP. O laboratório fornece um ambiente 100% seguro para entender, analisar e aprender com essa falha crítica de segurança.

⚠️ IMPORTANTE: Esta é uma FERRAMENTA EDUCACIONAL APENAS. Ela NÃO contém credenciais reais, NÃO se conecta a serviços reais e foi projetada para treinamento LEGÍTIMO de segurança.

🎯 Objetivos de Aprendizado

Ao completar este laboratório, você irá:

  • ✅ Entender o fluxo de Credenciais de Cliente OAuth 2.0
  • ✅ Identificar padrões inseguros de manipulação de credenciais
  • ✅ Analisar tráfego HTTP em busca de falhas de segurança
  • ✅ Praticar a implementação segura de OAuth
  • ✅ Aprender resposta a incidentes para exposição de credenciais

🛡️ Recursos do Ambiente Seguro

RecursoProteçãoPropósito
Rede IsoladaNenhuma conexão com internet necessáriaPrevine exposição acidental
Credenciais FalsasPrefixo demo_ em todos os valoresSem risco se vazadas
Apenas LocalhostLigação a 127.0.0.1Sem acessibilidade externa
Limpeza AutomáticaDados de sessão excluídos ao sairSem dados sensíveis persistentes

🚀 Início Rápido

Pré-requisitos

  • Python 3.8 ou superior
  • Git
  • 500MB de espaço livre em disco

Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab

# Crie um ambiente virtual
python -m venv venv

# Ative (Linux/Mac)
source venv/bin/activate

# Ative (Windows)
venv\Scripts\activate

# Instale as dependências
pip install -r requirements.txt

# Inicie o laboratório
python main.py
Baixar ferramenta