
PoC de CVE-2021-37580
PoC de CVE-2021-37580
Principio de la vulnerabilidad: # Apache ShenYu Admin bypass JWT authentication CVE-2021-37580
Usage: python3 CVE-2021-37580.py -u url -n username.txt
Para shenyu-admin-2.4.0, la versión vulnerable es la siguiente:

Para shenyu-admin-2.4.1, la versión sin vulnerabilidad es la siguiente:

Usage: python3 CVE-2021-37580.py -f url.txt -n username.txt

Si al ejecutar el script se produce el error:
AttributeError: module 'jwt' has no attribute 'encode'
Ejecute los siguientes comandos:
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user
Esta herramienta está destinada únicamente a acciones legítimas y autorizadas de construcción de seguridad empresarial. Si necesita probar la disponibilidad de esta herramienta, configure usted mismo un entorno de máquina objetivo.
Al utilizar esta herramienta para realizar detecciones, debe asegurarse de que dicha acción cumple con las leyes y regulaciones locales y de que ha obtenido la autorización adecuada. No escanee objetivos no autorizados.
Si lleva a cabo cualquier actividad ilegal durante el uso de esta herramienta, usted asumirá las consecuencias correspondientes; nosotros no asumiremos ninguna responsabilidad legal ni solidaria.
Antes de instalar y utilizar esta herramienta, lea atentamente y comprenda plenamente los términos. Las cláusulas de limitación, exención de responsabilidad u otras que afecten a sus derechos importantes pueden resaltarse en negrita, subrayado u otras formas. A menos que haya leído, comprendido y aceptado plenamente todos los términos de este acuerdo, no instale ni utilice esta herramienta. Su uso de la herramienta o cualquier otra forma expresa o implícita de aceptación de este acuerdo se considerará como que ha leído y aceptado las condiciones de este acuerdo.