
Python-Dienstprogramm zur Automatisierung der Ausnutzung von CVE-2024-4956-Pfad-Traversal mit Massen-Dateiextraktion sowie benutzerdefiniertes Hashcat-Modul zum Knacken von Apache Shiro 1-Hashes.
Dieses Repository enthält ein Python-Dienstprogramm zur Automatisierung der Ausnutzung von CVE-2024-4956 und ist in der Lage, Dateipfade aus einer Eingabedatei massenhaft zu testen, während der Prozess des Speicherns vorhandener Dateipfadinhalte auf der Festplatte zur Analyse automatisiert wird. Details zur Sicherheitslücke finden Sie hier.
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]
CVE-2024-4956 Path Traversal Exploit Script
options:
-h, --help show this help message and exit
-f FILE, --file FILE Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
-p PROXY, --proxy PROXY
HTTP proxy string to use for requests (e.g. http://localhost:8080)
-u URL, --url URL Base URL of the target server
--test Run the program in test mode to check for directory traversal vulnerability, then exit
-r RELATIVE_PATH, --relative-path RELATIVE_PATH
Relative path for traversal tests (paths in the file provided to -f will be underneath this path)
Ein Skript zur Automatisierung der Extraktion von Apache-Shiro-1-Hashes aus OrientDB-.pcl-Dateien ist hier verfügbar, um Hashes für die Verwendung mit dem Hashcat-Modul zu extrahieren/zu sammeln.
Ich habe ein benutzerdefiniertes Apache-Shiro-1-Hashcat-Modul entwickelt, während das offizielle Projekt noch keine Unterstützung für den Algorithmus bietet. Es ist in meinem Hashcat-Fork hier verfügbar. Sie können die mit diesem Programm extrahierten Hashes nehmen und sie direkt mit dem Modul verwenden. Hier sind die Schritte zur Verwendung:
12150 zugänglichIch habe einen Pull-Request an das offizielle Hashcat-Projekt eingereicht, hoffentlich wird er zusammengeführt und das Modul über das offizielle Hashcat-Repository verfügbar sein! Ein Blogbeitrag zur Erstellung des Hashcat-Moduls wurde erstellt und ist hier verfügbar.
Dieses Repository enthält nützliche Werkzeuge, die bei der Erstellung des Hashcat-Moduls für Apache Shiro 1 verwendet wurden, wie z.B. ein eigenständiges C-Programm, das Apache-Shiro-1-Hashes mit OpenSSL knackt, und eine Java-Anwendung zum Generieren von Apache-Shiro-1-Hashes.
Dieses Programm ist nur für legitime und autorisierte Zwecke vorgesehen. Der Autor übernimmt keine Verantwortung oder Haftung für Missbrauch dieses Projekts.