
Exploit de prueba de concepto para la omisión de autenticación JWT de Apache ShenYu Admin (CVE-2021-37580). Incluye un script de escaneo para detectar instancias vulnerables y recuperar credenciales de administrador.
Apache ShenYu Admin presenta una vulnerabilidad de evasión de autenticación; un atacante puede aprovecharla para eludir la autenticación segura de JSON Web Token (JWT) y acceder directamente al panel de administración del sistema. Apache ShenYu es una solución de puerta de enlace API escalable, de alto rendimiento y reactiva, aplicable a todos los escenarios de microservicios.
Apache ShenYu Admin contiene una vulnerabilidad de evasión de autenticación. El uso incorrecto de JWT en ShenyuAdminBootstrap permite a un atacante eludir la autenticación, de modo que puede acceder directamente al panel de administración del sistema.
ID de CVE CVE-2021-37580
fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="
Versiones afectadas: Apache ShenYu 2.3.0 Apache ShenYu 2.4.0
Reproducción de la vulnerabilidad
GET /dashboardUser
Genere jwt e inclúyalo en la cabecera, y envíe el paquete de datos
Mediante el paquete de respuesta, se pueden obtener la cuenta y la contraseña del administrador e iniciar sesión en el panel de administración del sistema.
El script de escaneo CVE-2021-37580.py requiere el entorno pocsuite3 y la instalación de jwt; comando: python3 -m pip install jwt
