
Script de Python para descifrar datos cifrados por la clase Java PasswordCipher, explotando la clave de cifrado estática de CVE-2024-5764 en Sonatype Nexus Repository.
Este repositorio contiene un script de Python capaz de explotar CVE-2024-5764 mediante el descifrado de datos cifrados con la clave de cifrado estática. Anuncio de Sonatype disponible aquí.
usage: cve-2024-5764.py [-h] [-e ENCRYPTED_PAYLOAD] [-p PASSPHRASE]
Decrypt data encrypted by the Java PasswordCipher class (CVE-2024-5764).
options:
-h, --help show this help message and exit
-e ENCRYPTED_PAYLOAD, --encrypted_payload ENCRYPTED_PAYLOAD
Base64 encoded encrypted payload.
-p PASSPHRASE, --passphrase PASSPHRASE
Passphrase used to decrypt the payload.
Este programa está diseñado únicamente para fines legítimos y autorizados. El autor no asume ninguna responsabilidad por el uso indebido de este proyecto.