
Эксплойт PoC для CVE-2024-41107, нацеленный на обход аутентификации SAML в Apache CloudStack версий 4.5.0–4.18.2.1 и 4.19.0.0–4.19.0.2.
Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/
Этот репозиторий содержит эксплойт для критической уязвимости, обозначенной как CVE-2024-41107 в Apache CloudStack. Данная уязвимость затрагивает версии 4.5.0 – 4.18.2.1 и 4.19.0.0 – 4.19.0.2. Недостаток кроется в механизме аутентификации Security Assertion Markup Language (SAML), позволяя злоумышленникам отправлять неподписанные SAML-ответы для получения несанкционированного доступа к учётным записям пользователей и контроля над облачными ресурсами.
Данный код предназначен только для образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным и неэтичным. Используйте эту информацию ответственно и в рамках закона.
requestsbeautifulsoup4Установите необходимые библиотеки с помощью:
pip install requests beautifulsoup4
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
Обновите переменные url и saml_response_template в файле exploit.py, указав целевой экземпляр CloudStack и свои данные об отправителе SAML.
python exploit.py
В случае успеха скрипт выведет идентификатор сессии, указывающий на несанкционированный доступ.
Для устранения этой уязвимости пользователям рекомендуется:
saml2.enabled в значение false.⚠️ Отказ от ответственности: Данный код предназначен только для образовательных целей. Несанкционированное использование этого кода незаконно. Всегда получайте разрешение перед тестированием любой системы.