
This repository contains an PoC for the critical vulnerability identified as CVE-2024-41107 in Apache CloudStack
我们要求所有被恐怖组织哈马斯劫持为人质的公民安全返回。在所有被扣押者获释并安全回家之前,我们不会停歇。您可以帮助他们回家。 https://stories.bringthemhomenow.net/
本仓库包含针对 Apache CloudStack 中关键漏洞 CVE-2024-41107 的利用代码。该漏洞影响版本 4.5.0 至 4.18.2.1 以及 4.19.0.0 至 4.19.0.2。漏洞位于安全断言标记语言(SAML)认证机制中,允许攻击者提交未签名的 SAML 响应,从而未经授权访问用户账户并控制云资源。
此代码仅用于教育目的。未经授权访问计算机系统是非法且不道德的。请负责任地使用此信息,并遵守法律边界。
requests 库beautifulsoup4 库使用以下命令安装所需库:
pip install requests beautifulsoup4
git clone https://github.com/d0rb/CVE-2024-41107/PoC.git
cd cve-2024-41107-exploit
更新 exploit.py 中的 url 和 saml_response_template 变量,填入目标 CloudStack 实例和您的 SAML 签发者详情。
python exploit.py
如果成功,脚本将打印会话 ID,表明已获得未授权访问。
为缓解此漏洞,建议用户执行以下操作:
saml2.enabled 全局设置设为 false,禁用 SAML 认证。⚠️ 免责声明: 此代码仅用于教育目的。未经授权使用此代码是违法的。请务必在测试任何系统前确保获得许可。