Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-11427-DEMO — CVE-2017-11427 的演示 | Kitploit
工具/GitHubGitHub/chybeta/cve-2017-11427-demo
漏洞分析Web应用程序漏洞利用渗透测试身份验证学习与教育实验室与实践
GitHubchybeta/cve-2017-11427-demo

CVE-2017-11427-DEMO

CVE-2017-11427 的演示

查看仓库
122128年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-11427-DEMO

基本环境

root@kitploit:~
$ sudo apt-get install libxml2-dev libxslt1-dev
$ sudo apt-get install libxml2-dev libxmlsec1-dev libxmlsec1-openssl

DEMO:

root@kitploit:~
$ git clone https://github.com/CHYbeta/CVE-2017-11427-DEMO.git
$ cd CVE-2017-11427-DEMO
$ source venv/bin/active
$ cd vuln_saml
$ python index.py

账号:

root@kitploit:~
username: user_evil
password: iamuser1
email: [email protected]

username: user_normal
password: iamuser2
email: [email protected]

Analysis

漏洞分析与实践之基于SAML实现的单点登录系统

Attack

首先登录用户 user_evil。用burp截取SAMLResponse字段值。

选择Action-> send to repeater,为后续做准备。

接着Forward,使用户 user_evil 认证成功。

将上述的SAMLResponse字段值先进行一次urldecode,然后去掉换行符,最后进行base64解码。将解码后的xml文件中的emailAddress和Attribute修改为[email protected]<!-- -->.evil,也即在原本认证用户的邮箱[email protected]之间插入了注释。

接着将修改后的xml进行base64编码,接着urlencode,替换原本的SAMLResponse值,获得新的session

用这个新的session去登录:

user.email已经变为[email protected],登录用户user_normal成功。

说明

  • 本环境仅为供大家测试与技术交流使用,请勿用于非法用途。
  • 注册oneLogin时并未验证邮箱的有效性,因此上述提供的账号并未涉及个人信息。同时也希望本DEMO的使用者不要试图更改密码,谢谢。
下载工具