Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-11427-DEMO — Демо для CVE-2017-11427 | Kitploit
Инструменты/GitHubGitHub/chybeta/cve-2017-11427-demo
Анализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и ОбразованиеЛаборатории и Практика
GitHubchybeta/cve-2017-11427-demo

CVE-2017-11427-DEMO

Демо для CVE-2017-11427

Репозиторий
1228 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-11427-DEMO

Базовая среда

root@kitploit:~
$ sudo apt-get install libxml2-dev libxslt1-dev
$ sudo apt-get install libxml2-dev libxmlsec1-dev libxmlsec1-openssl

ДЕМО:

root@kitploit:~
$ git clone https://github.com/CHYbeta/CVE-2017-11427-DEMO.git
$ cd CVE-2017-11427-DEMO
$ source venv/bin/active
$ cd vuln_saml
$ python index.py

Учетные записи:

root@kitploit:~
username: user_evil
password: iamuser1
email: [email protected]

username: user_normal
password: iamuser2
email: [email protected]

Analysis

Анализ уязвимости и практика системы единого входа на основе SAML

Attack

Сначала войдите как пользователь user_evil. Используйте Burp для захвата значения поля SAMLResponse.

Выберите Action -> send to repeater, чтобы подготовиться к последующим шагам.

Затем Forward, чтобы пользователь user_evil прошел аутентификацию успешно.

Сначала выполните urldecode для значения поля SAMLResponse, затем удалите символы новой строки и, наконец, выполните декодирование base64. В полученном XML-документе измените emailAddress и Attribute на [email protected]<!-- -->.evil, то есть вставьте комментарий между исходным адресом электронной почты аутентифицированного пользователя [email protected].

Затем закодируйте измененный XML в base64, затем выполните urlencode, замените исходное значение SAMLResponse, получите новую сессию.

Используйте эту новую сессию для входа:

user.email теперь равен [email protected], вход пользователя user_normal выполнен успешно.

Примечания

  • Эта среда предназначена только для тестирования и технического обмена, пожалуйста, не используйте ее в незаконных целях.
  • При регистрации oneLogin не проводилась проверка адреса электронной почты, поэтому предоставленные выше учетные записи не содержат личной информации. Также просим пользователей данного ДЕМО не пытаться изменять пароли. Спасибо.
Скачать инструмент