Laboratório educacional isolado simulando a exposição de credenciais OAuth CVE-2025-4679. Aprenda segurança ofensiva e defensiva através de exercícios práticos, análise de tráfego e desafios CTF em um ambiente 100% seguro.
Um ambiente seguro e isolado para aprender sobre vulnerabilidades OAuth sem arriscar sistemas reais
🚀 Início Rápido | 📚 Caminho de Aprendizado | 🛡️ Ambiente Seguro | 👥 Contribuidores
Este laboratório educacional simula a vulnerabilidade CVE-2025-4679 descoberta no Active Backup for Microsoft 365 da Synology, onde segredos de cliente foram expostos em redirecionamentos HTTP. O laboratório fornece um ambiente 100% seguro para entender, analisar e aprender com essa falha crítica de segurança.
⚠️ IMPORTANTE: Esta é uma FERRAMENTA EDUCACIONAL APENAS. Ela NÃO contém credenciais reais, NÃO se conecta a serviços reais e foi projetada para treinamento LEGÍTIMO de segurança.
Ao completar este laboratório, você irá:
| Recurso | Proteção | Propósito |
|---|---|---|
| Rede Isolada | Nenhuma conexão com internet necessária | Previne exposição acidental |
| Credenciais Falsas | Prefixo demo_ em todos os valores | Sem risco se vazadas |
| Apenas Localhost | Ligação a 127.0.0.1 | Sem acessibilidade externa |
| Limpeza Automática | Dados de sessão excluídos ao sair | Sem dados sensíveis persistentes |
# Clone o repositório
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab
# Crie um ambiente virtual
python -m venv venv
# Ative (Linux/Mac)
source venv/bin/activate
# Ative (Windows)
venv\Scripts\activate
# Instale as dependências
pip install -r requirements.txt
# Inicie o laboratório
python main.py