Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/fin3ss3g0d/cve-2024-4956
Passwort-CrackingSchwachstellenanalyseExploitationHash-AnalyseWebanwendungs-ExploitationPenetrationstests
GitHubfin3ss3g0d/cve-2024-4956

CVE-2024-4956

Python-Dienstprogramm zur Automatisierung der Ausnutzung von CVE-2024-4956-Pfad-Traversal mit Massen-Dateiextraktion sowie benutzerdefiniertes Hashcat-Modul zum Knacken von Apache Shiro 1-Hashes.

Repository anzeigen
945vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-4956

Dieses Repository enthält ein Python-Dienstprogramm zur Automatisierung der Ausnutzung von CVE-2024-4956 und ist in der Lage, Dateipfade aus einer Eingabedatei massenhaft zu testen, während der Prozess des Speicherns vorhandener Dateipfadinhalte auf der Festplatte zur Analyse automatisiert wird. Details zur Sicherheitslücke finden Sie hier.

Verwendung

root@kitploit:~
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]

CVE-2024-4956 Path Traversal Exploit Script

options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
  -p PROXY, --proxy PROXY
                        HTTP proxy string to use for requests (e.g. http://localhost:8080)
  -u URL, --url URL     Base URL of the target server
  --test                Run the program in test mode to check for directory traversal vulnerability, then exit
  -r RELATIVE_PATH, --relative-path RELATIVE_PATH
                        Relative path for traversal tests (paths in the file provided to -f will be underneath this path)

Shiro1Extractor

Ein Skript zur Automatisierung der Extraktion von Apache-Shiro-1-Hashes aus OrientDB-.pcl-Dateien ist hier verfügbar, um Hashes für die Verwendung mit dem Hashcat-Modul zu extrahieren/zu sammeln.

Hashcat-Modul

Ich habe ein benutzerdefiniertes Apache-Shiro-1-Hashcat-Modul entwickelt, während das offizielle Projekt noch keine Unterstützung für den Algorithmus bietet. Es ist in meinem Hashcat-Fork hier verfügbar. Sie können die mit diesem Programm extrahierten Hashes nehmen und sie direkt mit dem Modul verwenden. Hier sind die Schritte zur Verwendung:

  1. Klone das Repository
  2. Erstelle es aus dem Quellcode
  3. Das Modul ist mit dem Modus 12150 zugänglich

Ich habe einen Pull-Request an das offizielle Hashcat-Projekt eingereicht, hoffentlich wird er zusammengeführt und das Modul über das offizielle Hashcat-Repository verfügbar sein! Ein Blogbeitrag zur Erstellung des Hashcat-Moduls wurde erstellt und ist hier verfügbar.

Shiro1Tools

Dieses Repository enthält nützliche Werkzeuge, die bei der Erstellung des Hashcat-Moduls für Apache Shiro 1 verwendet wurden, wie z.B. ein eigenständiges C-Programm, das Apache-Shiro-1-Hashes mit OpenSSL knackt, und eine Java-Anwendung zum Generieren von Apache-Shiro-1-Hashes.

Haftungsausschluss

Dieses Programm ist nur für legitime und autorisierte Zwecke vorgesehen. Der Autor übernimmt keine Verantwortung oder Haftung für Missbrauch dieses Projekts.

Tool herunterladen