
Dieses Repository enthält einen PoC für die kritische Schwachstelle, die als CVE-2024-41107 in Apache CloudStack identifiziert wurde.
Wir fordern die sichere Rückkehr aller Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis alle Geiseln freigelassen und sicher nach Hause zurückgekehrt sind. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/
Dieses Repository enthält einen Exploit für die kritische Sicherheitslücke CVE-2024-41107 in Apache CloudStack. Diese Schwachstelle betrifft die Versionen 4.5.0 bis 4.18.2.1 und 4.19.0.0 bis 4.19.0.2. Der Fehler liegt im Security Assertion Markup Language (SAML)-Authentifizierungsmechanismus und ermöglicht es Angreifern, unsignierte SAML-Antworten zu übermitteln, um unbefugten Zugriff auf Benutzerkonten und die Kontrolle über Cloud-Ressourcen zu erlangen.
Dieser Code dient ausschließlich zu Bildungszwecken. Unbefugter Zugriff auf Computersysteme ist illegal und unethisch. Nutzen Sie diese Informationen verantwortungsvoll und im Rahmen des Gesetzes.
requestsbeautifulsoup4Installieren Sie die erforderlichen Bibliotheken mit:
pip install requests beautifulsoup4
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
Aktualisieren Sie die Variablen url und saml_response_template in exploit.py mit der Ziel-CloudStack-Instanz und Ihren SAML-Ausstellerdetails.
python exploit.py
Bei Erfolg gibt das Skript die Sitzungs-ID aus, die einen unbefugten Zugriff anzeigt.
Um diese Schwachstelle zu entschärfen, wird Benutzern Folgendes empfohlen:
saml2.enabled auf false setzen.⚠️ Haftungsausschluss: Dieser Code dient ausschließlich zu Bildungszwecken. Die unbefugte Nutzung dieses Codes ist illegal. Stellen Sie immer sicher, dass Sie die Erlaubnis haben, bevor Sie ein System testen.