
Python-Skript zum Entschlüsseln von Daten, die von der Java-Klasse PasswordCipher verschlüsselt wurden, unter Ausnutzung des statischen Verschlüsselungsschlüssels von CVE-2024-5764 im Sonatype Nexus Repository.
Dieses Repository enthält ein Python-Skript, das CVE-2024-5764 ausnutzen kann, indem es verschlüsselte Daten mit dem statischen Verschlüsselungsschlüssel entschlüsselt. Die Sonatype-Ankündigung ist hier verfügbar.
usage: cve-2024-5764.py [-h] [-e ENCRYPTED_PAYLOAD] [-p PASSPHRASE]
Decrypt data encrypted by the Java PasswordCipher class (CVE-2024-5764).
options:
-h, --help show this help message and exit
-e ENCRYPTED_PAYLOAD, --encrypted_payload ENCRYPTED_PAYLOAD
Base64 encoded encrypted payload.
-p PASSPHRASE, --passphrase PASSPHRASE
Passphrase used to decrypt the payload.
Dieses Programm ist ausschließlich für legitime und autorisierte Zwecke bestimmt. Der Autor übernimmt keine Verantwortung oder Haftung für den Missbrauch dieses Projekts.