Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo — 隔离的教育实验室,模拟CVE-2025-4679 OAuth凭证泄露。通过动手练习、流量分析和CTF挑战,在100%安全的环境中学习进攻性和防御性安全。 | Kitploit
工具/GitHubGitHub/fevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo
数据包嗅探与分析漏洞分析Web安全CTF渗透测试身份验证学习与教育API 安全实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
fevar54/cve-2025-4679-secureoauth-demo---enfoque-educativo

CVE-2025-4679-SecureOAuth-Demo---Enfoque-educativo

隔离的教育实验室,模拟CVE-2025-4679 OAuth凭证泄露。通过动手练习、流量分析和CTF挑战,在100%安全的环境中学习进攻性和防御性安全。

查看仓库
89个月前尚未审核
分享

🔐 OAuth 安全实验室:CVE-2025-4679 教育模拟器

Python Version License Educational Security

一个安全、隔离的环境,用于学习 OAuth 漏洞,无需冒真实系统的风险

🚀 快速开始 | 📚 学习路径 | 🛡️ 安全环境 | 👥 贡献者

📖 概述

本教育实验室模拟了在 Synology 的 Active Backup for Microsoft 365 中发现的 CVE-2025-4679 漏洞,该漏洞中客户端密钥在 HTTP 重定向中被暴露。该实验室提供了一个 100% 安全的环境,用于理解、分析和学习这一关键安全缺陷。

⚠️ 重要提示:这是一个仅供教育使用的工具。它不包含任何真实凭证,不连接到真实服务,专为合法的安全培训设计。

🎯 学习目标

完成本实验室后,您将:

  • ✅ 理解 OAuth 2.0 客户端凭证流程
  • ✅ 识别不安全的凭证处理模式
  • ✅ 分析 HTTP 流量中的安全缺陷
  • ✅ 实践安全的 OAuth 实现
  • ✅ 学习凭证泄露的应急响应

🛡️ 安全环境功能

🚀 快速开始

前提条件

  • Python 3.8 或更高版本
  • Git
  • 500MB 可用磁盘空间

安装

root@kitploit:~
# Clone the repository
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab

# Create virtual environment
python -m venv venv

# Activate (Linux/Mac)
source venv/bin/activate

# Activate (Windows)
venv\Scripts\activate

# Install dependencies
pip install -r requirements.txt

# Launch the lab
python main.py
下载工具
FeatureProtectionPurpose
隔离网络无需互联网连接防止意外暴露
虚假凭证所有值均带 demo_ 前缀泄露无风险
仅限本地主机绑定 127.0.0.1不可从外部访问
自动清理退出时删除会话数据无持久敏感数据