skav.labs

Terrain d'entraînement composé de mini-labs de vulnérabilités web, chacun reproduisant de façon minimaliste un cas rencontré en conditions réelles (filtres WAF, sanitizers, logique applicative). But : comprendre puis contourner. Usage strictement pédagogique.

Lab Description Vulnérabilités Niveau
logo Société Générale Société Générale
Reproduction du filtrage de la page poppart-public : un WAF serveur (PHP) bloque 8 caractères (NUL [ \ ] ^ ` { }) et un sanitizer côté client échappe & < > " ' /. Objectif : trouver une XSS qui passe les deux filtres.
XSS WAF bypass client-side
Medium Ouvrir →
logo Mon Parcours Handicap Mon Parcours Handicap
Reproduction du flux de connexion OAuth de l'IdP : une tentative de login échoue et recharge la page avec error_description dans l'URL. Ce paramètre est réinséré tel quel dans le message d'erreur → XSS reflétée en deux temps (soumission → erreur affichée).
XSS reflected OAuth
Easy Ouvrir →
logo Mon Parcours Handicap — Agenda Mon Parcours Handicap — Agenda
Reproduction à l'identique de la page agenda (Drupal + DSFR) avec son composant de pagination. Les paramètres page, region, event_type, online sont réinjectés bruts dans le bloc drupal-settings-jsonXSS reflétée par breakout </script> via online.
XSS reflected Drupal
Medium Ouvrir →
logo CDC-Net — SSO (CAS) CDC-Net — SSO (CAS)
Reproduction à l'identique de la page de connexion Apereo CAS (« Banque Des Territoires »). Le paramètre JWT est réinjecté brut dans l'attribut action du formulaire → XSS reflétée par breakout d'attribut, exploitable en GET et POST.
XSS reflected CAS/SSO
Medium Ouvrir →
logo BDG Covéa — Extranet BDG Covéa — Extranet
Reproduction de bdg.covea.fr/BdgCoveaServlet (page « cadre » + iframe de login). Après POST, le servlet réinjecte des valeurs dans un <script> inline (afficheMsg("…"), var ls_newPwd) → XSS reflétée en contexte chaîne JavaScript.
XSS reflected JS-context
Hard Ouvrir →
logo Open Redirect Open Redirect
Le paramètre url (canary) est reflété dans un <a href="…">. Le sanitizer n'encode que " < > (pas de XSS / breakout d'attribut), mais laisse passer javascript:, //evil.com, https://evil.comopen redirect exploitable.
open-redirect href
Easy Ouvrir →