Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
shirocrack — Craqueur de hachages simple pour les hachages Apache Shiro écrit en Golang. Utile pour exploiter CVE-2024-4956. | Kitploit
Outils/GitHubGitHub/an00brektn/shirocrack
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationAnalyse de HachageExploitation d'Applications Web
GitHuban00brektn/shirocrack

shirocrack

Craqueur de hachages simple pour les hachages Apache Shiro écrit en Golang. Utile pour exploiter CVE-2024-4956.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

shirocrack

Casseur de hash simple pour les hachages Apache Shiro écrit en Golang. Utile pour exploiter CVE-2024-4956.

Faisons court

  • CVE-2024-4956 est une vulnérabilité de traversée de chemin dans Sonatype Nexus Repository qui permet à un attaquant non authentifié ayant un accès réseau au serveur de lire des fichiers arbitraires du système, à condition de connaître le chemin.
  • Chaque démonstration d'exploitation que j'ai vue lit /etc/passwd et s'arrête là, ce qui est bien, mais n'explique pas vraiment le score CVSS critique qu'elle a obtenu.
    • Nexus 3.60.0, dans sa configuration par défaut, utilise OrientDB, une base de données NoSQL que je ne comprends pas encore complètement.
      • Une partie d'OrientDB est le concept de « clustering » qui, pour nos besoins, signifie qu'ils stockent les données dans ces fichiers binaires .pcl.
    • Nexus stocke les fichiers .pcl dans les répertoires suivants :
      • /nexus-data/db/OSystem
      • /nexus-data/db/component
      • /nexus-data/db/config
      • /nexus-data/db/security
    • /nexus-data/db/security/user*.pcl contient les hachages de mots de passe.
  • Et voilà pourquoi cet outil existe : il s'avère que hashcat ne supporte pas ce format, et le seul casseur que j'ai trouvé en ligne était écrit en Java (mauvais) : GitHub Gist - gquere
    • Aucune critique envers le créateur, j'avais juste besoin de quelque chose de plus rapide.
  • Je l'ai réécrit en Golang, ce qui devrait être suffisant.

Utilisation

root@kitploit:~
$ ./shirocrack
[i] usage: ./shirocrack HASH wordlist.txt

$ ./shirocrack '$shiro1$SHA-512$1024$+rU2PizvJ/Nj7s4XDn866A==$5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==' ./wordlist.txt
[+] Found match: 5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==:an00brektn
[+] Success!
Télécharger l’outil