Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-41107 — Exploração de prova de conceito para CVE-2024-41107 visando a bypass de autenticação SAML no Apache CloudStack nas versões 4.5.0–4.18.2.1 e 4.19.0.0–4.19.0.2. | Kitploit
Ferramentas/GitHubGitHub/d0rb/cve-2024-41107
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubd0rb/cve-2024-41107

CVE-2024-41107

Exploração de prova de conceito para CVE-2024-41107 visando a bypass de autenticação SAML no Apache CloudStack nas versões 4.5.0–4.18.2.1 e 4.19.0.0–4.19.0.2.

Ver Repositório
841há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos o retorno seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e voltem para casa em segurança. Você pode ajudar a trazê-los de volta. https://stories.bringthemhomenow.net/

## 🚀 Exploit CVE-2024-41107 🚀

Este repositório contém um exploit para a vulnerabilidade crítica identificada como CVE-2024-41107 no Apache CloudStack. Essa vulnerabilidade afeta as versões 4.5.0 até 4.18.2.1 e 4.19.0.0 até 4.19.0.2. A falha está no mecanismo de autenticação Security Assertion Markup Language (SAML), permitindo que invasores enviem respostas SAML não assinadas para obter acesso não autorizado a contas de usuários e controle sobre recursos na nuvem.

⚠️ Aviso Legal ⚠️

Este código é apenas para fins educacionais. O acesso não autorizado a sistemas de computador é ilegal e antiético. Use essas informações de forma responsável e dentro dos limites da lei.

✨ Recursos ✨

  • Explora a vulnerabilidade de autenticação SAML no Apache CloudStack
  • Ignora as verificações de assinatura para obter acesso não autorizado
  • Demonstra a natureza crítica da CVE-2024-41107

🛠️ Requisitos 🛠️

  • Python 3.x
  • Biblioteca requests
  • Biblioteca beautifulsoup4

Instale as bibliotecas necessárias usando:

root@kitploit:~
pip install requests beautifulsoup4

📄 Uso 📄

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
  1. Edite o Código do Exploit:

Atualize as variáveis url e saml_response_template em exploit.py com a instância CloudStack de destino e os detalhes do seu emissor SAML.

  1. Execute o Exploit:
root@kitploit:~
python exploit.py
  1. Verifique a Resposta:

Se for bem-sucedido, o script imprimirá o ID da sessão indicando acesso não autorizado.

🔒 Mitigação 🔒

Para mitigar essa vulnerabilidade, recomenda-se aos usuários:

  • Desativar a autenticação SAML definindo a configuração global saml2.enabled como false.
  • Atualizar para as versões corrigidas 4.18.2.2 ou 4.19.1.0 lançadas pela Apache.
  • Revisar os logs de acesso em busca de sinais de exploração.

⚠️ Aviso Legal: Este código é apenas para fins educacionais. O uso não autorizado deste código é ilegal. Sempre garanta que você tem permissão antes de testar contra qualquer sistema.

Baixar ferramenta