Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
shirocrack — Cracker de hash simple para hashes de Apache Shiro escrito en Golang. Útil para explotar CVE-2024-4956. | Kitploit
Herramientas/GitHubGitHub/an00brektn/shirocrack
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónAnálisis de HashExplotación de Aplicaciones Web
GitHuban00brektn/shirocrack

shirocrack

Cracker de hash simple para hashes de Apache Shiro escrito en Golang. Útil para explotar CVE-2024-4956.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

shirocrack

Simple cracker de hashes para Apache Shiro escrito en Golang. Útil para explotar CVE-2024-4956.

Mantengámoslo breve

  • CVE-2024-4956 es una vulnerabilidad de path traversal en Sonatype Nexus Repository que permite a un atacante no autenticado con acceso de red al servidor leer archivos arbitrarios del sistema, siempre y cuando conozca la ruta
  • Cada demo de explotación que vi tomaba /etc/passwd y listo, lo cual está bien, pero no realmente explica la puntuación CVSS crítica que obtuvo
    • Nexus 3.60.0, en su configuración predeterminada, utiliza OrientDB, una base de datos NoSQL que honestamente aún no entiendo completamente
      • Una parte de OrientDB es la idea de "clustering", que para nuestros propósitos, significa que almacenan datos en estos archivos binarios .pcl
    • Nexus almacena archivos .pcl en los siguientes directorios
      • /nexus-data/db/OSystem
      • /nexus-data/db/component
      • /nexus-data/db/config
      • /nexus-data/db/security
    • /nexus-data/db/security/user*.pcl contiene hashes de contraseñas
  • Y ahora, por qué existe esto: resulta que hashcat no soporta el formato, y el único cracker que encontré en línea estaba escrito en Java (mal): GitHub Gist - gquere
    • Sin ofender al creador, solo necesitaba algo más rápido
  • Lo reescribí en Golang, que debería ser suficiente.

Uso

root@kitploit:~
$ ./shirocrack
[i] uso: ./shirocrack HASH wordlist.txt

$ ./shirocrack '$shiro1$SHA-512$1024$+rU2PizvJ/Nj7s4XDn866A==$5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==' ./wordlist.txt
[+] Coincidencia encontrada: 5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==:an00brektn
[+] Éxito!
Descargar herramienta