
استغلال إثبات المفهوم لتجاوز مصادقة JWT في Apache ShenYu Admin (CVE-2021-37580). يتضمن نصًا لفحص اكتشاف الحالات الضعيفة واسترداد بيانات اعتماد المسؤول.
أُعلن عن ثغرة تجاوز المصادقة في Apache ShenYu Admin، حيث يمكن للمهاجم من خلالها تجاوز مصادقة أمان JSON Web Token (JWT) والدخول مباشرة إلى الواجهة الخلفية للنظام. Apache ShenYu هو حل بوابة API قابل للتوسيع وعالي الأداء ومتجاوب يُطبَّق في جميع سيناريوهات الخدمات المصغرة.
توجد ثغرة تجاوز المصادقة في Apache ShenYu Admin. الاستخدام الخاطئ لـ JWT في ShenyuAdminBootstrap يسمح للمهاجم بتجاوز المصادقة، ويمكن للمهاجم من خلال هذه الثغرة الدخول مباشرة إلى الواجهة الخلفية للنظام.
رقم CVE CVE-2021-37580
fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="
الإصدارات المتأثرة: Apache ShenYu 2.3.0 Apache ShenYu 2.4.0
إعادة إنتاج الثغرة
GET /dashboardUser
إنشاء JWT وإدراجه في رأس (head) الطلب، ثم إرسال حزمة البيانات
من خلال حزمة البيانات المُرجَعة، يمكن الحصول على حساب المسؤول وكلمة مروره، ثم تسجيل الدخول إلى الواجهة الخلفية للنظام
يتطلب النص البرمجي للفحص CVE-2021-37580.py بيئة pocsuite3، ويحتاج إلى تثبيت jwt، باستخدام الأمر: python3 -m pip install jwt
