Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
shirocrack — Einfacher Hash-Cracker für Apache Shiro-Hashes geschrieben in Golang. Nützlich zum Ausnutzen von CVE-2024-4956. | Kitploit
Tools/GitHubGitHub/an00brektn/shirocrack
Passwort-CrackingSchwachstellenanalyseExploitationHash-AnalyseWebanwendungs-Exploitation
GitHuban00brektn/shirocrack

shirocrack

Einfacher Hash-Cracker für Apache Shiro-Hashes geschrieben in Golang. Nützlich zum Ausnutzen von CVE-2024-4956.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

shirocrack

Einfacher Hash-Cracker für Apache Shiro-Hashes, geschrieben in Golang. Nützlich zur Ausnutzung von CVE-2024-4956.

Fassen wir uns kurz

  • CVE-2024-4956 ist eine Path-Traversal-Schwachstelle im Sonatype Nexus Repository, die es einem nicht authentifizierten Angreifer mit Netzwerkzugriff auf den Server ermöglicht, beliebige Dateien aus dem System zu lesen, sofern er den Pfad kennt
  • Jeder Exploit-Demo, die ich gesehen habe, hat /etc/passwd abgerufen und damit war die Sache erledigt, was gut ist, aber nicht wirklich die kritische CVSS-Bewertung erklärt, die es erhielt
    • Nexus 3.60.0 verwendet in seiner Standardkonfiguration OrientDB, eine NoSQL-Datenbank, die ich ehrlich gesagt noch nicht vollständig verstehe
      • Ein Teil von OrientDB ist die Idee des "Clusterings", was für unsere Zwecke bedeutet, dass Daten in diesen binären .pcl-Dateien gespeichert werden
    • Nexus speichert .pcl-Dateien in den folgenden Verzeichnissen
      • /nexus-data/db/OSystem
      • /nexus-data/db/component
      • /nexus-data/db/config
      • /nexus-data/db/security
    • /nexus-data/db/security/user*.pcl enthält Passwort-Hashes
  • Und nun zum Grund, warum es das gibt: Es stellt sich heraus, dass hashcat das Format nicht unterstützt, und der einzige Cracker, den ich online gefunden habe, war in Java geschrieben (schlecht): GitHub Gist - gquere
    • Kein Vorwurf an den Ersteller, ich brauchte einfach etwas Schnelleres
  • Ich habe das in Golang neu geschrieben, das sollte gut genug sein.

Verwendung

root@kitploit:~
$ ./shirocrack
[i] usage: ./shirocrack HASH wordlist.txt

$ ./shirocrack '$shiro1$SHA-512$1024$+rU2PizvJ/Nj7s4XDn866A==$5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==' ./wordlist.txt
[+] Found match: 5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==:an00brektn
[+] Success!
Tool herunterladen