Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-41107 — Эксплойт PoC для CVE-2024-41107, нацеленный на обход аутентификации SAML в Apache CloudStack версий 4.5.0–4.18.2.1 и 4.19.0.0–4.19.0.2. | Kitploit
Инструменты/GitHubGitHub/d0rb/cve-2024-41107
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubd0rb/cve-2024-41107

CVE-2024-41107

Эксплойт PoC для CVE-2024-41107, нацеленный на обход аутентификации SAML в Apache CloudStack версий 4.5.0–4.18.2.1 и 4.19.0.0–4.19.0.2.

Репозиторий
8412 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/

## 🚀 Эксплойт CVE-2024-41107 🚀

Этот репозиторий содержит эксплойт для критической уязвимости, обозначенной как CVE-2024-41107 в Apache CloudStack. Данная уязвимость затрагивает версии 4.5.0 – 4.18.2.1 и 4.19.0.0 – 4.19.0.2. Недостаток кроется в механизме аутентификации Security Assertion Markup Language (SAML), позволяя злоумышленникам отправлять неподписанные SAML-ответы для получения несанкционированного доступа к учётным записям пользователей и контроля над облачными ресурсами.

⚠️ Отказ от ответственности ⚠️

Данный код предназначен только для образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным и неэтичным. Используйте эту информацию ответственно и в рамках закона.

✨ Возможности ✨

  • Эксплуатирует уязвимость SAML-аутентификации в Apache CloudStack
  • Обходит проверки подписей для получения несанкционированного доступа
  • Демонстрирует критический характер CVE-2024-41107

🛠️ Требования 🛠️

  • Python 3.x
  • Библиотека requests
  • Библиотека beautifulsoup4

Установите необходимые библиотеки с помощью:

root@kitploit:~
pip install requests beautifulsoup4

📄 Использование 📄

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
  1. Отредактируйте код эксплойта:

Обновите переменные url и saml_response_template в файле exploit.py, указав целевой экземпляр CloudStack и свои данные об отправителе SAML.

  1. Запустите эксплойт:
root@kitploit:~
python exploit.py
  1. Проверьте ответ:

В случае успеха скрипт выведет идентификатор сессии, указывающий на несанкционированный доступ.

🔒 Меры по смягчению 🔒

Для устранения этой уязвимости пользователям рекомендуется:

  • Отключить SAML-аутентификацию, установив глобальный параметр saml2.enabled в значение false.
  • Обновиться до исправленных версий 4.18.2.2 или 4.19.1.0, выпущенных Apache.
  • Проверить журналы доступа на наличие признаков эксплуатации.

⚠️ Отказ от ответственности: Данный код предназначен только для образовательных целей. Несанкционированное использование этого кода незаконно. Всегда получайте разрешение перед тестированием любой системы.

Скачать инструмент