Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SHIRO-721 — RememberMe Padding-Oracle-Schwachstelle RCE | Kitploit
Tools/GitHubGitHub/jas502n/shiro-721
SchwachstellenanalyseExploitationWebanwendungs-ExploitationKryptographiePenetrationstests
GitHubjas502n/shiro-721

SHIRO-721

RememberMe Padding-Oracle-Schwachstelle RCE

Repository anzeigen
72141vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SHIRO-721 RememberMe Padding Oracle Vulnerability RCE

0x00 Einführung:

Das RememberMe des Cookies wird im AES-128-CBC-Modus verschlüsselt, sodass es anfällig für Padding-Oracle-Angriffe ist.

Ein Angreifer kann ein gültiges RememberMe-Cookie als Präfix für einen Padding-Oracle-Angriff verwenden und anschließend ein präpariertes RememberMe erstellen, um einen Java-Deserialisierungsangriff wie SHIRO-550 auszuführen.

0x01 Schritte zur Reproduktion dieses Problems:

  1. Melde dich auf der Website an und erhalte das RememberMe aus dem Cookie.

  2. Verwende das RememberMe-Cookie als Präfix für den Padding-Oracle-Angriff.

  3. Verschlüssele die serialisierte Payload von ysoserial, um über den Padding-Oracle-Angriff ein präpariertes RememberMe zu erstellen.

  4. Sende eine Anfrage mit dem neuen RememberMe-Cookie an die Website, um den Deserialisierungsangriff auszuführen.

  5. Der Angreifer muss den geheimen Schlüssel für die RememberMe-Verschlüsselung nicht kennen.

0x02 Betroffene Versionen

root@kitploit:~
1.2.5, 
1.2.6, 
1.3.0, 
1.3.1, 
1.3.2, 
1.4.0-RC2, 
1.4.0, 
1.4.1

rememberMeManager cipherKey

root@kitploit:~
root@kali:/opt/tomcat/apache-tomcat-8.5.47/webapps/samples-web-1.5.0-SNAPSHOT# cat ./WEB-INF/shiro.ini |grep cipherKey

# We need to set the cipherKey, if you want the rememberMe cookie to work after restarting or on multiple nodes.

securityManager.rememberMeManager.cipherKey = kPH+bIxk5D2deZiIxcaaaA==

Tool herunterladen

default WEB-INF jar

root@kitploit:~
./WEB-INF/lib/commons-beanutils-1.9.4.jar
./WEB-INF/lib/commons-codec-1.13.jar
./WEB-INF/lib/commons-collections-3.2.2.jar
./WEB-INF/lib/jcl-over-slf4j-1.7.26.jar
./WEB-INF/lib/log4j-1.2.17.jar
./WEB-INF/lib/shiro-cache-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-ogdl-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-cipher-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-hash-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-event-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-lang-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-web-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/slf4j-api-1.7.26.jar
./WEB-INF/lib/slf4j-log4j12-1.7.26.jar
./WEB-INF/lib/taglibs-standard-impl-1.2.5.jar
./WEB-INF/lib/taglibs-standard-spec-1.2.5.jar

Referenzlinks:

https://issues.apache.org/jira/browse/SHIRO-721

Reproduktion der Schwachstelle https://www.anquanke.com/post/id/192819