Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-37580 — PoC de CVE-2021-37580 | Kitploit
Herramientas/GitHubGitHub/fengwenhua/cve-2021-37580
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubfengwenhua/cve-2021-37580

CVE-2021-37580

PoC de CVE-2021-37580

Ver Repositorio
3811hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-37580

PoC de CVE-2021-37580

0x00 Principio de la vulnerabilidad

Principio de la vulnerabilidad: # Apache ShenYu Admin bypass JWT authentication CVE-2021-37580

0x01 URL individual

root@kitploit:~
Usage: python3 CVE-2021-37580.py -u url -n username.txt

Para shenyu-admin-2.4.0, la versión vulnerable es la siguiente:

2021-11-17-22-35-58-image.png

Para shenyu-admin-2.4.1, la versión sin vulnerabilidad es la siguiente:

0x02 Detección de URLs en lote

root@kitploit:~
Usage: python3 CVE-2021-37580.py -f url.txt -n username.txt

0x03 Errores del script

Si al ejecutar el script se produce el error:

root@kitploit:~
AttributeError: module 'jwt' has no attribute 'encode'

Ejecute los siguientes comandos:

root@kitploit:~
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user

0x04 Descargo de responsabilidad

Esta herramienta está destinada únicamente a acciones legítimas y autorizadas de construcción de seguridad empresarial. Si necesita probar la disponibilidad de esta herramienta, configure usted mismo un entorno de máquina objetivo.

Al utilizar esta herramienta para realizar detecciones, debe asegurarse de que dicha acción cumple con las leyes y regulaciones locales y de que ha obtenido la autorización adecuada. No escanee objetivos no autorizados.

Si lleva a cabo cualquier actividad ilegal durante el uso de esta herramienta, usted asumirá las consecuencias correspondientes; nosotros no asumiremos ninguna responsabilidad legal ni solidaria.

Antes de instalar y utilizar esta herramienta, lea atentamente y comprenda plenamente los términos. Las cláusulas de limitación, exención de responsabilidad u otras que afecten a sus derechos importantes pueden resaltarse en negrita, subrayado u otras formas. A menos que haya leído, comprendido y aceptado plenamente todos los términos de este acuerdo, no instale ni utilice esta herramienta. Su uso de la herramienta o cualquier otra forma expresa o implícita de aceptación de este acuerdo se considerará como que ha leído y aceptado las condiciones de este acuerdo.

Descargar herramienta