
This repository contains an PoC for the critical vulnerability identified as CVE-2024-41107 in Apache CloudStack
Nous exigeons le retour en toute sécurité de tous les citoyens qui ont été pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage ne sera pas libéré et ne rentrera pas chez lui en sécurité. Vous pouvez aider à les ramener. https://stories.bringthemhomenow.net/
Ce dépôt contient un exploit pour la vulnérabilité critique identifiée sous le nom CVE-2024-41107 dans Apache CloudStack. Cette vulnérabilité affecte les versions 4.5.0 à 4.18.2.1 et 4.19.0.0 à 4.19.0.2. Le défaut se trouve dans le mécanisme d'authentification SAML, permettant à des attaquants de soumettre des réponses SAML non signées pour obtenir un accès non autorisé aux comptes utilisateur et un contrôle sur les ressources cloud.
Ce code est fourni à des fins éducatives uniquement. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique. Utilisez ces informations de manière responsable et dans les limites de la loi.
requestsbeautifulsoup4Installez les bibliothèques requises en utilisant :
pip install requests beautifulsoup4
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
Mettez à jour les variables url et saml_response_template dans exploit.py avec l'instance CloudStack cible et les détails de votre émetteur SAML.
python exploit.py
En cas de succès, le script affichera l'ID de session indiquant un accès non autorisé.
Pour atténuer cette vulnérabilité, il est conseillé de :
saml2.enabled à false.⚠️ Avertissement : Ce code est fourni à des fins éducatives uniquement. Toute utilisation non autorisée de ce code est illégale. Assurez-vous toujours d'avoir l'autorisation avant de tester sur un système quelconque.