
प्रूफ-ऑफ-कॉन्सेप्ट शोषण CVE-2024-41107 के लिए, जो Apache CloudStack के संस्करण 4.5.0–4.18.2.1 और 4.19.0.0–4.19.0.2 में SAML प्रमाणीकरण बाईपास को लक्षित करता है।
हम सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं जिन्हें आतंकवादी समूह हमास द्वारा बंधक बनाया गया है। जब तक हर बंधक को रिहा नहीं कर दिया जाता और वे सुरक्षित घर नहीं लौट जाते, हम आराम नहीं करेंगे। आप उन्हें घर वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/
इस रिपॉजिटरी में Apache CloudStack में CVE-2024-41107 के रूप में पहचानी गई महत्वपूर्ण कमजोरी के लिए एक शोषण कोड है। यह कमजोरी संस्करण 4.5.0 से 4.18.2.1 और 4.19.0.0 से 4.19.0.2 को प्रभावित करती है। यह दोष सुरक्षा अभिकथन मार्कअप भाषा (SAML) प्रमाणीकरण तंत्र में निहित है, जिससे हमलावर अनधिकृत उपयोगकर्ता खातों और क्लाउड संसाधनों पर नियंत्रण प्राप्त करने के लिए अहस्ताक्षरित SAML प्रतिक्रियाएं सबमिट कर सकते हैं।
यह कोड केवल शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है। इस जानकारी का जिम्मेदारी से और कानून की सीमाओं के भीतर उपयोग करें।
requests लाइब्रेरीbeautifulsoup4 लाइब्रेरीआवश्यक लाइब्रेरी स्थापित करने के लिए:
pip install requests beautifulsoup4
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
url और saml_response_template चरों को exploit.py में लक्ष्य CloudStack इंस्टेंस और अपने SAML जारीकर्ता विवरण के साथ अपडेट करें।
python exploit.py
यदि सफल होता है, तो स्क्रिप्ट अनधिकृत पहुंच को इंगित करने वाला सत्र आईडी प्रिंट करेगी।
इस कमजोरी को कम करने के लिए, उपयोगकर्ताओं को सलाह दी जाती है:
saml2.enabled वैश्विक सेटिंग को false पर सेट करके SAML प्रमाणीकरण अक्षम करें।⚠️ अस्वीकरण: यह कोड केवल शैक्षिक उद्देश्यों के लिए है। इस कोड का अनधिकृत उपयोग अवैध है। किसी भी सिस्टम के खिलाफ परीक्षण करने से पहले हमेशा अनुमति सुनिश्चित करें।