
Este repositorio contiene un PoC para la vulnerabilidad crítica identificada como CVE-2024-41107 en Apache CloudStack.
Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que todos los rehenes sean liberados y regresen a casa sanos y salvos. Puedes ayudar a traerlos de vuelta. https://stories.bringthemhomenow.net/
Este repositorio contiene un exploit para la vulnerabilidad crítica identificada como CVE-2024-41107 en Apache CloudStack. Esta vulnerabilidad afecta a las versiones 4.5.0 hasta 4.18.2.1 y 4.19.0.0 hasta 4.19.0.2. La falla reside en el mecanismo de autenticación de Security Assertion Markup Language (SAML), permitiendo a los atacantes enviar respuestas SAML sin firmar para obtener acceso no autorizado a cuentas de usuario y control sobre los recursos de la nube.
Este código es solo para fines educativos. El acceso no autorizado a sistemas informáticos es ilegal y poco ético. Utilice esta información de manera responsable y dentro de los límites de la ley.
requestsbeautifulsoup4Instale las bibliotecas necesarias usando:
pip install requests beautifulsoup4
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
Actualice las variables url y saml_response_template en exploit.py con la instancia de CloudStack objetivo y los detalles de su emisor SAML.
python exploit.py
Si tiene éxito, el script imprimirá el ID de sesión indicando acceso no autorizado.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios:
saml2.enabled en false.⚠️ Aviso Legal: Este código es solo para fines educativos. El uso no autorizado de este código es ilegal. Asegúrese siempre de tener permiso antes de realizar pruebas contra cualquier sistema.