
这是一个用于演示影响Node.js中xml-crypto库和SAML实现的SAMLStorm漏洞(CVE-2025-29775)的实验环境。(注意:这并不是对漏洞的真正利用,只是用于演示漏洞可能工作方式的复现。)
python start-lab.py
这将:
SAMLStorm漏洞(CVE-2025-29775)影响xml-crypto库,该库被Node.js生态系统中的许多SAML实现所使用。该漏洞允许攻击者通过在SAML响应的DigestValue元素中插入注释来绕过签名验证。
更多信息: