Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-41107 — Este repositorio contiene un PoC para la vulnerabilidad crítica identificada como CVE-2024-41107 en Apache CloudStack. | Kitploit
Herramientas/GitHubGitHub/d0rb/cve-2024-41107
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubd0rb/cve-2024-41107

CVE-2024-41107

Este repositorio contiene un PoC para la vulnerabilidad crítica identificada como CVE-2024-41107 en Apache CloudStack.

Ver Repositorio
84hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que todos los rehenes sean liberados y regresen a casa sanos y salvos. Puedes ayudar a traerlos de vuelta. https://stories.bringthemhomenow.net/

## 🚀 Exploit de CVE-2024-41107 🚀

Este repositorio contiene un exploit para la vulnerabilidad crítica identificada como CVE-2024-41107 en Apache CloudStack. Esta vulnerabilidad afecta a las versiones 4.5.0 hasta 4.18.2.1 y 4.19.0.0 hasta 4.19.0.2. La falla reside en el mecanismo de autenticación de Security Assertion Markup Language (SAML), permitiendo a los atacantes enviar respuestas SAML sin firmar para obtener acceso no autorizado a cuentas de usuario y control sobre los recursos de la nube.

⚠️ Aviso Legal ⚠️

Este código es solo para fines educativos. El acceso no autorizado a sistemas informáticos es ilegal y poco ético. Utilice esta información de manera responsable y dentro de los límites de la ley.

✨ Características ✨

  • Explota la vulnerabilidad de autenticación SAML en Apache CloudStack
  • Evita las comprobaciones de firma para obtener acceso no autorizado
  • Demuestra la naturaleza crítica de CVE-2024-41107

🛠️ Requisitos 🛠️

  • Python 3.x
  • Biblioteca requests
  • Biblioteca beautifulsoup4

Instale las bibliotecas necesarias usando:

root@kitploit:~
pip install requests beautifulsoup4

📄 Uso 📄

  1. Clonar el repositorio:
root@kitploit:~
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
  1. Editar el código del exploit:

Actualice las variables url y saml_response_template en exploit.py con la instancia de CloudStack objetivo y los detalles de su emisor SAML.

  1. Ejecutar el exploit:
root@kitploit:~
python exploit.py
  1. Comprobar la respuesta:

Si tiene éxito, el script imprimirá el ID de sesión indicando acceso no autorizado.

🔒 Mitigación 🔒

Para mitigar esta vulnerabilidad, se recomienda a los usuarios:

  • Deshabilitar la autenticación SAML estableciendo la configuración global saml2.enabled en false.
  • Actualizar a las versiones parcheadas 4.18.2.2 o 4.19.1.0 publicadas por Apache.
  • Revisar los registros de acceso en busca de signos de explotación.

⚠️ Aviso Legal: Este código es solo para fines educativos. El uso no autorizado de este código es ilegal. Asegúrese siempre de tener permiso antes de realizar pruebas contra cualquier sistema.

Descargar herramienta