
يحتوي هذا المستودع على إثبات المفهوم للثغرة الحرجة المعروفة باسم CVE-2024-41107 في Apache CloudStack
نطالب بالإعادة الآمنة لجميع المواطنين الذين تم احتجازهم كرهائن من قبل الجماعة الإرهابية حماس. لن نرتاح حتى يتم إطلاق سراح كل رهينة ويعود إلى منزله بأمان. يمكنك المساعدة في إعادتهم إلى المنزل. https://stories.bringthemhomenow.net/
يحتوي هذا المستودع على استغلال للثغرة الأمنية الحرجة المعروفة باسم CVE-2024-41107 في Apache CloudStack. تؤثر هذه الثغرة على الإصدارات 4.5.0 حتى 4.18.2.1 و 4.19.0.0 حتى 4.19.0.2. يكمن الخلل في آلية المصادقة عبر لغة تأكيد الأمان (SAML)، مما يسمح للمهاجمين بإرسال استجابات SAML غير موقعة للحصول على وصول غير مصرح به إلى حسابات المستخدمين والتحكم في موارد السحابة.
هذا الكود لأغراض تعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي. استخدم هذه المعلومات بمسؤولية وضمن حدود القانون.
requestsbeautifulsoup4قم بتثبيت المكتبات المطلوبة باستخدام:
pip install requests beautifulsoup4
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
قم بتحديث المتغيرات url و saml_response_template في ملف exploit.py بمثيل CloudStack الهدف وتفاصيل موفر SAML الخاص بك.
python exploit.py
إذا نجحت العملية، سيتم طباعة معرف الجلسة مما يشير إلى الوصول غير المصرح به.
للتخفيف من هذه الثغرة، يُنصح المستخدمون بما يلي:
saml2.enabled إلى false.⚠️ إخلاء مسؤولية: هذا الكود لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذا الكود غير قانوني. تأكد دائمًا من الحصول على إذن قبل الاختبار على أي نظام.