Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-41107 — This repository contains an PoC for the critical vulnerability identified as CVE-2024-41107 in Apache CloudStack | Kitploit
Outils/GitHubGitHub/d0rb/cve-2024-41107
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubd0rb/cve-2024-41107

CVE-2024-41107

This repository contains an PoC for the critical vulnerability identified as CVE-2024-41107 in Apache CloudStack

Voir le dépôt
84il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Nous exigeons le retour en toute sécurité de tous les citoyens qui ont été pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage ne sera pas libéré et ne rentrera pas chez lui en sécurité. Vous pouvez aider à les ramener. https://stories.bringthemhomenow.net/

## 🚀 CVE-2024-41107 Exploit 🚀

Ce dépôt contient un exploit pour la vulnérabilité critique identifiée sous le nom CVE-2024-41107 dans Apache CloudStack. Cette vulnérabilité affecte les versions 4.5.0 à 4.18.2.1 et 4.19.0.0 à 4.19.0.2. Le défaut se trouve dans le mécanisme d'authentification SAML, permettant à des attaquants de soumettre des réponses SAML non signées pour obtenir un accès non autorisé aux comptes utilisateur et un contrôle sur les ressources cloud.

⚠️ Avertissement ⚠️

Ce code est fourni à des fins éducatives uniquement. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique. Utilisez ces informations de manière responsable et dans les limites de la loi.

✨ Fonctionnalités ✨

  • Exploite la vulnérabilité d'authentification SAML dans Apache CloudStack
  • Contourne les vérifications de signature pour obtenir un accès non autorisé
  • Démontre la nature critique de CVE-2024-41107

🛠️ Prérequis 🛠️

  • Python 3.x
  • Bibliothèque requests
  • Bibliothèque beautifulsoup4

Installez les bibliothèques requises en utilisant :

root@kitploit:~
pip install requests beautifulsoup4

📄 Utilisation 📄

  1. Cloner le dépôt :
root@kitploit:~
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
  1. Modifier le code de l'exploit :

Mettez à jour les variables url et saml_response_template dans exploit.py avec l'instance CloudStack cible et les détails de votre émetteur SAML.

  1. Lancer l'exploit :
root@kitploit:~
python exploit.py
  1. Vérifier la réponse :

En cas de succès, le script affichera l'ID de session indiquant un accès non autorisé.

🔒 Atténuation 🔒

Pour atténuer cette vulnérabilité, il est conseillé de :

  • Désactiver l'authentification SAML en définissant le paramètre global saml2.enabled à false.
  • Mettre à jour vers les versions corrigées 4.18.2.2 ou 4.19.1.0 publiées par Apache.
  • Examiner les journaux d'accès pour détecter les signes d'exploitation.

⚠️ Avertissement : Ce code est fourni à des fins éducatives uniquement. Toute utilisation non autorisée de ce code est illégale. Assurez-vous toujours d'avoir l'autorisation avant de tester sur un système quelconque.

Télécharger l’outil