Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-37580 — استغلال إثبات المفهوم لتجاوز مصادقة JWT في Apache ShenYu Admin (CVE-2021-37580). يتضمن نصًا لفحص اكتشاف الحالات الضعيفة واسترداد بيانات اعتماد المسؤول. | Kitploit
أدوات/GitHubGitHub/rabbitsafe/cve-2021-37580
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubrabbitsafe/cve-2021-37580

CVE-2021-37580

استغلال إثبات المفهوم لتجاوز مصادقة JWT في Apache ShenYu Admin (CVE-2021-37580). يتضمن نصًا لفحص اكتشاف الحالات الضعيفة واسترداد بيانات اعتماد المسؤول.

عرض المستودع
4351منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أُعلن عن ثغرة تجاوز المصادقة في Apache ShenYu Admin، حيث يمكن للمهاجم من خلالها تجاوز مصادقة أمان JSON Web Token (JWT) والدخول مباشرة إلى الواجهة الخلفية للنظام. Apache ShenYu هو حل بوابة API قابل للتوسيع وعالي الأداء ومتجاوب يُطبَّق في جميع سيناريوهات الخدمات المصغرة.

توجد ثغرة تجاوز المصادقة في Apache ShenYu Admin. الاستخدام الخاطئ لـ JWT في ShenyuAdminBootstrap يسمح للمهاجم بتجاوز المصادقة، ويمكن للمهاجم من خلال هذه الثغرة الدخول مباشرة إلى الواجهة الخلفية للنظام.

رقم CVE CVE-2021-37580

fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="

الإصدارات المتأثرة: Apache ShenYu 2.3.0 Apache ShenYu 2.4.0

إعادة إنتاج الثغرة GET /dashboardUser إنشاء JWT وإدراجه في رأس (head) الطلب، ثم إرسال حزمة البيانات image من خلال حزمة البيانات المُرجَعة، يمكن الحصول على حساب المسؤول وكلمة مروره، ثم تسجيل الدخول إلى الواجهة الخلفية للنظام

يتطلب النص البرمجي للفحص CVE-2021-37580.py بيئة pocsuite3، ويحتاج إلى تثبيت jwt، باستخدام الأمر: python3 -m pip install jwt image

تنزيل الأداة