隔离的教育实验室,模拟CVE-2025-4679 OAuth凭证泄露。通过动手练习、流量分析和CTF挑战,在100%安全的环境中学习进攻性和防御性安全。
本教育实验室模拟了在 Synology 的 Active Backup for Microsoft 365 中发现的 CVE-2025-4679 漏洞,该漏洞中客户端密钥在 HTTP 重定向中被暴露。该实验室提供了一个 100% 安全的环境,用于理解、分析和学习这一关键安全缺陷。
⚠️ 重要提示:这是一个仅供教育使用的工具。它不包含任何真实凭证,不连接到真实服务,专为合法的安全培训设计。
完成本实验室后,您将:
# Clone the repository
git clone https://github.com/yourusername/oauth-security-lab.git
cd oauth-security-lab
# Create virtual environment
python -m venv venv
# Activate (Linux/Mac)
source venv/bin/activate
# Activate (Windows)
venv\Scripts\activate
# Install dependencies
pip install -r requirements.txt
# Launch the lab
python main.py
| Feature | Protection | Purpose |
|---|
| 隔离网络 | 无需互联网连接 | 防止意外暴露 |
| 虚假凭证 | 所有值均带 demo_ 前缀 | 泄露无风险 |
| 仅限本地主机 | 绑定 127.0.0.1 | 不可从外部访问 |
| 自动清理 | 退出时删除会话数据 | 无持久敏感数据 |