
Exploração de prova de conceito para CVE-2024-41107 visando a bypass de autenticação SAML no Apache CloudStack nas versões 4.5.0–4.18.2.1 e 4.19.0.0–4.19.0.2.
Exigimos o retorno seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e voltem para casa em segurança. Você pode ajudar a trazê-los de volta. https://stories.bringthemhomenow.net/
Este repositório contém um exploit para a vulnerabilidade crítica identificada como CVE-2024-41107 no Apache CloudStack. Essa vulnerabilidade afeta as versões 4.5.0 até 4.18.2.1 e 4.19.0.0 até 4.19.0.2. A falha está no mecanismo de autenticação Security Assertion Markup Language (SAML), permitindo que invasores enviem respostas SAML não assinadas para obter acesso não autorizado a contas de usuários e controle sobre recursos na nuvem.
Este código é apenas para fins educacionais. O acesso não autorizado a sistemas de computador é ilegal e antiético. Use essas informações de forma responsável e dentro dos limites da lei.
requestsbeautifulsoup4Instale as bibliotecas necessárias usando:
pip install requests beautifulsoup4
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
Atualize as variáveis url e saml_response_template em exploit.py com a instância CloudStack de destino e os detalhes do seu emissor SAML.
python exploit.py
Se for bem-sucedido, o script imprimirá o ID da sessão indicando acesso não autorizado.
Para mitigar essa vulnerabilidade, recomenda-se aos usuários:
saml2.enabled como false.⚠️ Aviso Legal: Este código é apenas para fins educacionais. O uso não autorizado deste código é ilegal. Sempre garanta que você tem permissão antes de testar contra qualquer sistema.