Изолированная учебная лаборатория, имитирующая CVE-2025-4679 утечку учетных данных OAuth. Изучайте наступательную и оборонительную безопасность с помощью практических упражнений, анализа трафика и CTF-задач в полностью безопасной среде.
Безопасная изолированная среда для изучения уязвимостей OAuth без риска для реальных систем
🚀 Быстрый старт | 📚 Путь обучения | 🛡️ Безопасная среда | 👥 Участники
Эта учебная лаборатория симулирует уязвимость CVE-2025-4679, обнаруженную в Synology Active Backup for Microsoft 365, где секреты клиента были раскрыты в HTTP-редиректах. Лаборатория предоставляет 100% безопасную среду для понимания, анализа и изучения этой критической уязвимости безопасности.
⚠️ ВАЖНО: Это ТОЛЬКО УЧЕБНЫЙ ИНСТРУМЕНТ. Он не содержит реальных учетных данных, не подключается к реальным сервисам и предназначен для ЛЕГИТИМНОГО обучения безопасности.
После выполнения лабораторной работы вы сможете:
| Функция | Защита | Назначение |
|---|---|---|
| Изолированная сеть | Не требуется подключение к интернету | Предотвращает случайное раскрытие |
| Фиктивные учетные данные | Префикс demo_ для всех значений | Нет риска при утечке |
| Только localhost | Привязка к 127.0.0.1 | Нет внешней доступности |
| Автоочистка | Данные сессии удаляются при выходе | Нет постоянных конфиденциальных данных |
# Клонирование репозитория
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab
# Создание виртуального окружения
python -m venv venv
# Активация (Linux/Mac)
source venv/bin/activate
# Активация (Windows)
venv\Scripts\activate
# Установка зависимостей
pip install -r requirements.txt
# Запуск лаборатории
python main.py