
Einfacher Hash-Cracker für Apache Shiro-Hashes geschrieben in Golang. Nützlich zum Ausnutzen von CVE-2024-4956.
Einfacher Hash-Cracker für Apache Shiro-Hashes, geschrieben in Golang. Nützlich zur Ausnutzung von CVE-2024-4956.
/etc/passwd abgerufen und damit war die Sache erledigt, was gut ist, aber nicht wirklich die kritische CVSS-Bewertung erklärt, die es erhielt
.pcl-Dateien gespeichert werden.pcl-Dateien in den folgenden Verzeichnissen
/nexus-data/db/OSystem/nexus-data/db/component/nexus-data/db/config/nexus-data/db/security/nexus-data/db/security/user*.pcl enthält Passwort-Hashes$ ./shirocrack
[i] usage: ./shirocrack HASH wordlist.txt
$ ./shirocrack '$shiro1$SHA-512$1024$+rU2PizvJ/Nj7s4XDn866A==$5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==' ./wordlist.txt
[+] Found match: 5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==:an00brektn
[+] Success!