
poc لـ CVE-2021-37580
CVE-2021-37580 的 poc poc الخاص بـ CVE-2021-37580
مبدأ الثغرة: # Apache ShenYu Admin bypass JWT authentication CVE-2021-37580
Usage: python3 CVE-2021-37580.py -u url -n username.txt
إصدار shenyu-admin-2.4.0، الثغرة موجودة كما يلي:

إصدار shenyu-admin-2.4.1، لا توجد به الثغرة كما يلي:

Usage: python3 CVE-2021-37580.py -f url.txt -n username.txt

إذا ظهر خطأ عند تشغيل السكربت:
AttributeError: module 'jwt' has no attribute 'encode'
نفّذ الأمر التالي:
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user
هذه الأداة مخصصة فقط لأنشطة تأمين المؤسسات المصرح بها قانونًا. إذا كنت بحاجة إلى اختبار قابلية استخدام هذه الأداة، فالرجاء إعداد بيئة هدف خاصة بك.
عند استخدام هذه الأداة لإجراء الفحوصات، يجب عليك التأكد من أن هذا السلوك يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على التفويض الكافي. لا تقم بفحص الأهداف غير المصرح بها.
إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فأنت وحدك المسؤول عن العواقب، ولن نتحمل أي مسؤولية قانونية أو تضامنية.
قبل تثبيت هذه الأداة واستخدامها، يرجى قراءة وفهم جميع البنود بعناية. قد يتم تمييز البنود التقييدية أو بنود إخلاء المسؤولية أو أي بنود أخرى تتعلق بحقوقك الجوهرية بخط عريض أو تسطير. ما لم تكن قد قرأت وفهمت وقبلت جميع بنود هذا الاتفاق بالكامل، فالرجاء عدم تثبيت أو استخدام هذه الأداة. استخدامك للأداة أو أي شكل آخر من أشكال التعبير الصريح أو الضمني عن قبولك لهذا الاتفاق يُعد بمثابة إقرار منك بقراءة الاتفاق وموافقتك على الالتزام به.