Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-37580 — Exploit de prueba de concepto para la omisión de autenticación JWT de Apache ShenYu Admin (CVE-2021-37580). Incluye un script de escaneo para detectar instancias vulnerables y recuperar credenciales de administrador. | Kitploit
Herramientas/GitHubGitHub/rabbitsafe/cve-2021-37580
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de APIs
GitHubrabbitsafe/cve-2021-37580

CVE-2021-37580

Exploit de prueba de concepto para la omisión de autenticación JWT de Apache ShenYu Admin (CVE-2021-37580). Incluye un script de escaneo para detectar instancias vulnerables y recuperar credenciales de administrador.

Ver Repositorio
4350hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Apache ShenYu Admin presenta una vulnerabilidad de evasión de autenticación; un atacante puede aprovecharla para eludir la autenticación segura de JSON Web Token (JWT) y acceder directamente al panel de administración del sistema. Apache ShenYu es una solución de puerta de enlace API escalable, de alto rendimiento y reactiva, aplicable a todos los escenarios de microservicios.

Apache ShenYu Admin contiene una vulnerabilidad de evasión de autenticación. El uso incorrecto de JWT en ShenyuAdminBootstrap permite a un atacante eludir la autenticación, de modo que puede acceder directamente al panel de administración del sistema.

ID de CVE CVE-2021-37580

fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="

Versiones afectadas: Apache ShenYu 2.3.0 Apache ShenYu 2.4.0

Reproducción de la vulnerabilidad GET /dashboardUser Genere jwt e inclúyalo en la cabecera, y envíe el paquete de datos image Mediante el paquete de respuesta, se pueden obtener la cuenta y la contraseña del administrador e iniciar sesión en el panel de administración del sistema.

El script de escaneo CVE-2021-37580.py requiere el entorno pocsuite3 y la instalación de jwt; comando: python3 -m pip install jwt image

Descargar herramienta