Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-41107 — このリポジトリには、Apache CloudStack における重大な脆弱性 CVE-2024-41107 の PoC が含まれています。 | Kitploit
ツール/GitHubGitHub/d0rb/cve-2024-41107
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubd0rb/cve-2024-41107

CVE-2024-41107

このリポジトリには、Apache CloudStack における重大な脆弱性 CVE-2024-41107 の PoC が含まれています。

リポジトリを見る
842年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

我々は、テロ組織ハマスによって人質に取られたすべての市民の安全な帰還を要求します。すべての人質が解放され、無事に帰還するまで、我々は休むことはありません。あなたも彼らを家に連れ戻す手助けができます。 https://stories.bringthemhomenow.net/

## 🚀 CVE-2024-41107 エクスプロイト 🚀

このリポジトリには、Apache CloudStack の深刻な脆弱性 CVE-2024-41107 に対するエクスプロイトが含まれています。この脆弱性は、バージョン 4.5.0 から 4.18.2.1 および 4.19.0.0 から 4.19.0.2 に影響します。この欠陥は Security Assertion Markup Language (SAML) 認証メカニズム内にあり、攻撃者が署名されていない SAML 応答を送信して、ユーザーアカウントへの不正アクセスとクラウドリソースの制御を獲得できるようにします。

⚠️ 免責事項 ⚠️

このコードは教育目的のみを対象としています。コンピュータシステムへの不正アクセスは違法かつ非倫理的です。この情報を責任を持って、法律の範囲内で使用してください。

✨ 機能 ✨

  • Apache CloudStack の SAML 認証の脆弱性を悪用します
  • 署名チェックをバイパスして不正アクセスを取得します
  • CVE-2024-41107 の重大性を示します

🛠️ 要件 🛠️

  • Python 3.x
  • requests ライブラリ
  • beautifulsoup4 ライブラリ

必要なライブラリをインストールするには、次のコマンドを実行します:

root@kitploit:~
pip install requests beautifulsoup4

📄 使用方法 📄

  1. リポジトリをクローンします:
root@kitploit:~
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
  1. エクスプロイトコードを編集します:

対象の CloudStack インスタンスと SAML 発行者の情報を指定して、exploit.py 内の url 変数と saml_response_template 変数を更新します。

  1. エクスプロイトを実行します:
root@kitploit:~
python exploit.py
  1. レスポンスを確認します:

成功した場合、スクリプトは不正アクセスを示すセッション ID を出力します。

🔒 緩和策 🔒

この脆弱性を緩和するには、ユーザーは以下のことを行うことをお勧めします:

  • グローバル設定 saml2.enabled を false に設定して、SAML 認証を無効にします。
  • Apache がリリースしたパッチ適用済みバージョン 4.18.2.2 または 4.19.1.0 にアップグレードします。
  • アクセスログを確認して、悪用の兆候がないか調査します。

⚠️ 免責事項: このコードは教育目的のみです。このコードの不正使用は違法です。いかなるシステムに対してテストを行う前にも、必ず許可を得てください。

ツールをダウンロード