
Proof-of-Concept-Exploit für die Umgehung der JWT-Authentifizierung von Apache ShenYu Admin (CVE-2021-37580). Enthält ein Scan-Skript, um anfällige Instanzen zu erkennen und Admin-Anmeldeinformationen abzurufen.
Apache ShenYu Admin weist eine Sicherheitslücke zur Authentifizierungsumgehung auf, über die Angreifer die JSON Web Token (JWT)-Sicherheitsauthentifizierung umgehen und direkt auf das System-Backend zugreifen können. Apache ShenYu ist eine erweiterbare, leistungsstarke, reaktive API-Gateway-Lösung, die in allen Microservice-Szenarien eingesetzt wird.
Apache ShenYu Admin weist eine Sicherheitslücke zur Authentifizierungsumgehung auf. Die fehlerhafte Verwendung von JWT in ShenyuAdminBootstrap ermöglicht es Angreifern, die Authentifizierung zu umgehen. Über diese Sicherheitslücke können Angreifer direkt auf das System-Backend zugreifen.
CVE-Nummer CVE-2021-37580
fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="
Betroffene Versionen: Apache ShenYu 2.3.0 Apache ShenYu 2.4.0
Nachstellung der Sicherheitslücke
GET /dashboardUser
JWT generieren, in den Header einfügen und das Datenpaket senden
Durch das zurückgegebene Datenpaket können Administrator-Benutzername und Passwort abgerufen werden, um sich im System-Backend anzumelden
Das Scan-Skript CVE-2021-37580.py benötigt die pocsuite3-Umgebung und erfordert die Installation von jwt, Befehl: python3 -m pip install jwt
