
poc de CVE-2021-37580
PoC pour CVE-2021-37580
Principe de la vulnérabilité : # Apache ShenYu Admin bypass JWT authentication CVE-2021-37580
Usage: python3 CVE-2021-37580.py -u url -n username.txt
Pour shenyu-admin-2.4.0 (vulnérable) :

Pour shenyu-admin-2.4.1 (non vulnérable) :

Usage: python3 CVE-2021-37580.py -f url.txt -n username.txt

Si le script génère l'erreur suivante :
AttributeError: module 'jwt' has no attribute 'encode'
Exécutez les commandes suivantes :
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user
Cet outil est destiné uniquement aux activités de sécurité d'entreprise légalement autorisées. Si vous souhaitez tester la disponibilité de cet outil, veuillez configurer votre propre environnement cible.
Lors de l'utilisation de cet outil pour des tests, vous devez vous assurer que cette action est conforme aux lois et réglementations locales et que vous avez obtenu les autorisations nécessaires. Ne scannez pas de cibles non autorisées.
Si vous commettez un acte illégal lors de l'utilisation de cet outil, vous en assumez seul les conséquences. Nous déclinons toute responsabilité légale ou conjointe.
Avant d'installer et d'utiliser cet outil, veuillez lire attentivement et comprendre pleinement toutes les clauses. Les clauses de limitation, d'exonération ou d'autres clauses affectant vos droits importants peuvent être soulignées ou mises en gras pour attirer votre attention.
À moins que vous n'ayez lu, compris et accepté toutes les clauses du présent accord, veuillez ne pas installer ni utiliser cet outil. L'utilisation de l'outil ou toute autre manifestation explicite ou implicite d'acceptation de cet accord sera considérée comme votre consentement à être lié par cet accord.