
Cracker de hash simple para hashes de Apache Shiro escrito en Golang. Útil para explotar CVE-2024-4956.
Simple cracker de hashes para Apache Shiro escrito en Golang. Útil para explotar CVE-2024-4956.
/etc/passwd y listo, lo cual está bien, pero no realmente explica la puntuación CVSS crítica que obtuvo
.pcl.pcl en los siguientes directorios
/nexus-data/db/OSystem/nexus-data/db/component/nexus-data/db/config/nexus-data/db/security/nexus-data/db/security/user*.pcl contiene hashes de contraseñas$ ./shirocrack
[i] uso: ./shirocrack HASH wordlist.txt
$ ./shirocrack '$shiro1$SHA-512$1024$+rU2PizvJ/Nj7s4XDn866A==$5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==' ./wordlist.txt
[+] Coincidencia encontrada: 5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==:an00brektn
[+] Éxito!