Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-41107 — This repository contains an PoC for the critical vulnerability identified as CVE-2024-41107 in Apache CloudStack | Kitploit
工具/GitHubGitHub/d0rb/cve-2024-41107
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubd0rb/cve-2024-41107

CVE-2024-41107

This repository contains an PoC for the critical vulnerability identified as CVE-2024-41107 in Apache CloudStack

查看仓库
842年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

我们要求所有被恐怖组织哈马斯劫持为人质的公民安全返回。在所有被扣押者获释并安全回家之前,我们不会停歇。您可以帮助他们回家。 https://stories.bringthemhomenow.net/

## 🚀 CVE-2024-41107 漏洞利用 🚀

本仓库包含针对 Apache CloudStack 中关键漏洞 CVE-2024-41107 的利用代码。该漏洞影响版本 4.5.0 至 4.18.2.1 以及 4.19.0.0 至 4.19.0.2。漏洞位于安全断言标记语言(SAML)认证机制中,允许攻击者提交未签名的 SAML 响应,从而未经授权访问用户账户并控制云资源。

⚠️ 免责声明 ⚠️

此代码仅用于教育目的。未经授权访问计算机系统是非法且不道德的。请负责任地使用此信息,并遵守法律边界。

✨ 功能特性 ✨

  • 利用 Apache CloudStack 中的 SAML 认证漏洞
  • 绕过签名检查以获取未授权访问
  • 演示 CVE-2024-41107 的关键性质

🛠️ 运行要求 🛠️

  • Python 3.x
  • requests 库
  • beautifulsoup4 库

使用以下命令安装所需库:

root@kitploit:~
pip install requests beautifulsoup4

📄 使用方法 📄

  1. 克隆仓库:
root@kitploit:~
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
  1. 编辑利用代码:

更新 exploit.py 中的 url 和 saml_response_template 变量,填入目标 CloudStack 实例和您的 SAML 签发者详情。

  1. 运行利用代码:
root@kitploit:~
python exploit.py
  1. 检查响应:

如果成功,脚本将打印会话 ID,表明已获得未授权访问。

🔒 缓解措施 🔒

为缓解此漏洞,建议用户执行以下操作:

  • 将 saml2.enabled 全局设置设为 false,禁用 SAML 认证。
  • 升级到 Apache 发布的已修补版本 4.18.2.2 或 4.19.1.0。
  • 检查访问日志,寻找被利用的迹象。

⚠️ 免责声明: 此代码仅用于教育目的。未经授权使用此代码是违法的。请务必在测试任何系统前确保获得许可。

下载工具