
أداة بايثون لأتمتة استغلال ثغرة اجتياز المسار CVE-2024-4956 مع استخراج ملفات جماعي، بالإضافة إلى وحدة Hashcat مخصصة لكسر تجزئات Apache Shiro 1.
يحتوي هذا المستودع على أداة بايثون لأتمتة استغلال CVE-2024-4956، وهي قادرة على الاختبار الجماعي لمسارات الملفات من ملف إدخال مع أتمتة عملية حفظ محتويات مسارات الملفات الموجودة على القرص لتحليلها. يمكن العثور على تفاصيل الثغرة هنا.
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]
CVE-2024-4956 Path Traversal Exploit Script
options:
-h, --help show this help message and exit
-f FILE, --file FILE Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
-p PROXY, --proxy PROXY
HTTP proxy string to use for requests (e.g. http://localhost:8080)
-u URL, --url URL Base URL of the target server
--test Run the program in test mode to check for directory traversal vulnerability, then exit
-r RELATIVE_PATH, --relative-path RELATIVE_PATH
Relative path for traversal tests (paths in the file provided to -f will be underneath this path)
يتوفر برنامج نصي لأتمتة استخراج هاشات Apache Shiro 1 من ملفات .pcl الخاصة بـ OrientDB هنا لاستخراج/تجميع الهاشات لاستخدامها مع وحدة Hashcat.
لقد طوّرت وحدة hashcat مخصصة لـ Apache Shiro 1 بينما لا يزال المشروع الرسمي يفتقر إلى دعم هذه الخوارزمية. وهي متاحة في نسختي المعدّلة من hashcat هنا. يمكنك أخذ الهاشات المستخرجة باستخدام هذا البرنامج واستخدامها مباشرة مع الوحدة. إليك خطوات استخدامها:
12150لقد قدّمت طلب سحب إلى مشروع Hashcat الرسمي، وآمل أن يتم دمجه وأن تتاح الوحدة عبر مستودع Hashcat الرسمي! كما تم إنشاء تدوينة حول إنشاء وحدة Hashcat وهي متاحة هنا.
يحتوي هذا المستودع على أدوات مفيدة استُخدمت عند إنشاء وحدة Hashcat لـ Apache Shiro 1، مثل برنامج C مستقل يكسر هاشات Apache Shiro 1 باستخدام OpenSSL، وتطبيق Java لتوليد هاشات Apache Shiro 1.
هذا البرنامج مخصص للأغراض المشروعة والمصرّح بها فقط. لا يتحمل المؤلف أي مسؤولية أو تبعة تجاه إساءة استخدام هذا المشروع.