
이 리포지토리에는 Apache CloudStack에서 식별된 치명적인 취약점 CVE-2024-41107에 대한 PoC가 포함되어 있습니다.
우리는 테러 조직 하마스에 의해 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 석방되어 안전하게 집으로 돌아올 때까지 우리는 쉬지 않을 것입니다. 여러분도 그들이 집으로 돌아오도록 도울 수 있습니다. https://stories.bringthemhomenow.net/
이 저장소는 Apache CloudStack의 CVE-2024-41107로 식별된 치명적인 취약점에 대한 익스플로잇을 포함합니다. 이 취약점은 4.5.0부터 4.18.2.1 및 4.19.0.0부터 4.19.0.2 버전에 영향을 미칩니다. 결함은 SAML(Security Assertion Markup Language) 인증 메커니즘 내부에 있으며, 공격자가 서명되지 않은 SAML 응답을 제출하여 사용자 계정에 무단 액세스하고 클라우드 리소스를 제어할 수 있게 합니다.
이 코드는 교육 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법이며 비윤리적입니다. 이 정보를 법적 범위 내에서 책임감 있게 사용하십시오.
requests 라이브러리beautifulsoup4 라이브러리필요한 라이브러리를 다음 명령으로 설치하세요:
pip install requests beautifulsoup4
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
exploit.py의 url 및 saml_response_template 변수를 대상 CloudStack 인스턴스와 사용자의 SAML 발급자 세부 정보로 업데이트하세요.
python exploit.py
성공하면 스크립트가 무단 액세스를 나타내는 세션 ID를 출력합니다.
이 취약점을 완화하려면 사용자에게 다음을 권장합니다:
saml2.enabled 전역 설정을 false로 설정하여 SAML 인증을 비활성화합니다.⚠️ 면책 조항: 이 코드는 교육 목적으로만 제공됩니다. 이 코드의 무단 사용은 불법입니다. 시스템을 테스트하기 전에 항상 권한을 확인하십시오.