Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-41107 — Dieses Repository enthält einen PoC für die kritische Schwachstelle, die als CVE-2024-41107 in Apache CloudStack identifiziert wurde. | Kitploit
Tools/GitHubGitHub/d0rb/cve-2024-41107
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubd0rb/cve-2024-41107

CVE-2024-41107

Dieses Repository enthält einen PoC für die kritische Schwachstelle, die als CVE-2024-41107 in Apache CloudStack identifiziert wurde.

Repository anzeigen
84vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Wir fordern die sichere Rückkehr aller Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis alle Geiseln freigelassen und sicher nach Hause zurückgekehrt sind. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/

## 🚀 CVE-2024-41107 Exploit 🚀

Dieses Repository enthält einen Exploit für die kritische Sicherheitslücke CVE-2024-41107 in Apache CloudStack. Diese Schwachstelle betrifft die Versionen 4.5.0 bis 4.18.2.1 und 4.19.0.0 bis 4.19.0.2. Der Fehler liegt im Security Assertion Markup Language (SAML)-Authentifizierungsmechanismus und ermöglicht es Angreifern, unsignierte SAML-Antworten zu übermitteln, um unbefugten Zugriff auf Benutzerkonten und die Kontrolle über Cloud-Ressourcen zu erlangen.

⚠️ Haftungsausschluss ⚠️

Dieser Code dient ausschließlich zu Bildungszwecken. Unbefugter Zugriff auf Computersysteme ist illegal und unethisch. Nutzen Sie diese Informationen verantwortungsvoll und im Rahmen des Gesetzes.

✨ Funktionen ✨

  • Nutzt die SAML-Authentifizierungsschwachstelle in Apache CloudStack aus
  • Umgeht Signaturprüfungen, um unbefugten Zugriff zu erlangen
  • Demonstriert den kritischen Charakter von CVE-2024-41107

🛠️ Voraussetzungen 🛠️

  • Python 3.x
  • Bibliothek requests
  • Bibliothek beautifulsoup4

Installieren Sie die erforderlichen Bibliotheken mit:

root@kitploit:~
pip install requests beautifulsoup4

📄 Verwendung 📄

  1. Repository klonen:
root@kitploit:~
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
  1. Exploit-Code bearbeiten:

Aktualisieren Sie die Variablen url und saml_response_template in exploit.py mit der Ziel-CloudStack-Instanz und Ihren SAML-Ausstellerdetails.

  1. Exploit ausführen:
root@kitploit:~
python exploit.py
  1. Antwort prüfen:

Bei Erfolg gibt das Skript die Sitzungs-ID aus, die einen unbefugten Zugriff anzeigt.

🔒 Abhilfemaßnahmen 🔒

Um diese Schwachstelle zu entschärfen, wird Benutzern Folgendes empfohlen:

  • Deaktivieren Sie die SAML-Authentifizierung, indem Sie die globale Einstellung saml2.enabled auf false setzen.
  • Aktualisieren Sie auf die gepatchten Versionen 4.18.2.2 oder 4.19.1.0, die von Apache veröffentlicht wurden.
  • Überprüfen Sie Zugriffsprotokolle auf Anzeichen einer Ausnutzung.

⚠️ Haftungsausschluss: Dieser Code dient ausschließlich zu Bildungszwecken. Die unbefugte Nutzung dieses Codes ist illegal. Stellen Sie immer sicher, dass Sie die Erlaubnis haben, bevor Sie ein System testen.

Tool herunterladen