
Exploit de prueba de concepto para CVE-2024-41107 dirigido a la omisión de autenticación SAML en Apache CloudStack versiones 4.5.0–4.18.2.1 y 4.19.0.0–4.19.0.2.
Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que todos los rehenes sean liberados y regresen a casa sanos y salvos. Puedes ayudar a traerlos de vuelta. https://stories.bringthemhomenow.net/
Este repositorio contiene un exploit para la vulnerabilidad crítica identificada como CVE-2024-41107 en Apache CloudStack. Esta vulnerabilidad afecta a las versiones 4.5.0 hasta 4.18.2.1 y 4.19.0.0 hasta 4.19.0.2. La falla reside en el mecanismo de autenticación de Security Assertion Markup Language (SAML), permitiendo a los atacantes enviar respuestas SAML sin firmar para obtener acceso no autorizado a cuentas de usuario y control sobre los recursos de la nube.
Este código es solo para fines educativos. El acceso no autorizado a sistemas informáticos es ilegal y poco ético. Utilice esta información de manera responsable y dentro de los límites de la ley.
requestsbeautifulsoup4Instale las bibliotecas necesarias usando:
pip install requests beautifulsoup4
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
Actualice las variables url y saml_response_template en exploit.py con la instancia de CloudStack objetivo y los detalles de su emisor SAML.
python exploit.py
Si tiene éxito, el script imprimirá el ID de sesión indicando acceso no autorizado.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios:
saml2.enabled en false.⚠️ Aviso Legal: Este código es solo para fines educativos. El uso no autorizado de este código es ilegal. Asegúrese siempre de tener permiso antes de realizar pruebas contra cualquier sistema.