Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29775 — Образовательная лабораторная среда, демонстрирующая уязвимость SAMLStorm (CVE-2025-29775) в библиотеке xml-crypto. Включает уязвимый поставщик услуг SAML, фиктивный поставщик удостоверений и инструмент эксплуатации для практического обучения. | Kitploit
Инструменты/GitHubGitHub/ethicalpap/cve-2025-29775
Анализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubethicalpap/cve-2025-29775

CVE-2025-29775

Образовательная лабораторная среда, демонстрирующая уязвимость SAMLStorm (CVE-2025-29775) в библиотеке xml-crypto. Включает уязвимый поставщик услуг SAML, фиктивный поставщик удостоверений и инструмент эксплуатации для практического обучения.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лабораторная среда SAMLStorm (CVE-2025-29775)

Educational

Это лабораторная среда для демонстрации уязвимости SAMLStorm (CVE-2025-29775), затрагивающей библиотеку xml-crypto и реализации SAML в Node.js. (Примечание: это не реальная эксплуатация уязвимости, а лишь воссоздание для демонстрации того, как уязвимость может работать.)

Компоненты

  • Поставщик услуг: Уязвимый поставщик услуг SAML, использующий @node-saml/node-saml
  • Поставщик удостоверений: Простой имитационный поставщик удостоверений SAML
  • Инструмент эксплуатации: Веб-интерфейс для демонстрации уязвимости

Настройка

  1. Убедитесь, что установлен Node.js
  2. Запустите скрипт настройки:
root@kitploit:~
python start-lab.py

Этот скрипт:

  • Сгенерирует необходимые сертификаты
  • Установит зависимости
  • Запустит все три компонента в отдельных терминалах

Использование

  1. Перейдите к поставщику услуг: http://localhost:3000
  2. Нажмите «Войти через SAML»
  • Введите учетные данные на странице поставщика удостоверений
  • Перехватите ответ SAML с помощью инструментов разработчика браузера или прокси
  • Используйте инструмент эксплуатации по адресу http://localhost:8000 для изменения ответа
  • Отправьте измененный ответ, чтобы продемонстрировать уязвимость
  • Детали уязвимости

    Уязвимость SAMLStorm (CVE-2025-29775) затрагивает библиотеку xml-crypto, которая используется многими реализациями SAML в экосистеме Node.js. Уязвимость позволяет злоумышленникам обходить проверку подписи, вставляя комментарии внутрь элемента DigestValue ответа SAML.

    Для получения дополнительной информации:

    • https://nvd.nist.gov/vuln/detail/CVE-2025-29775
    • https://workos.com/blog/samlstorm
    Скачать инструмент