Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-37580 — poc de CVE-2021-37580 | Kitploit
Outils/GitHubGitHub/fengwenhua/cve-2021-37580
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubfengwenhua/cve-2021-37580

CVE-2021-37580

poc de CVE-2021-37580

Voir le dépôt
38113il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-37580

PoC pour CVE-2021-37580

0x00 Principe de la vulnérabilité

Principe de la vulnérabilité : # Apache ShenYu Admin bypass JWT authentication CVE-2021-37580

0x01 URL unique

root@kitploit:~
Usage: python3 CVE-2021-37580.py -u url -n username.txt

Pour shenyu-admin-2.4.0 (vulnérable) :

2021-11-17-22-35-58-image.png

Pour shenyu-admin-2.4.1 (non vulnérable) :

0x02 Détection par lot d'URL

root@kitploit:~
Usage: python3 CVE-2021-37580.py -f url.txt -n username.txt

0x03 Erreur du script

Si le script génère l'erreur suivante :

root@kitploit:~
AttributeError: module 'jwt' has no attribute 'encode'

Exécutez les commandes suivantes :

root@kitploit:~
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user

0x04 Avertissement

Cet outil est destiné uniquement aux activités de sécurité d'entreprise légalement autorisées. Si vous souhaitez tester la disponibilité de cet outil, veuillez configurer votre propre environnement cible.

Lors de l'utilisation de cet outil pour des tests, vous devez vous assurer que cette action est conforme aux lois et réglementations locales et que vous avez obtenu les autorisations nécessaires. Ne scannez pas de cibles non autorisées.

Si vous commettez un acte illégal lors de l'utilisation de cet outil, vous en assumez seul les conséquences. Nous déclinons toute responsabilité légale ou conjointe.

Avant d'installer et d'utiliser cet outil, veuillez lire attentivement et comprendre pleinement toutes les clauses. Les clauses de limitation, d'exonération ou d'autres clauses affectant vos droits importants peuvent être soulignées ou mises en gras pour attirer votre attention.

À moins que vous n'ayez lu, compris et accepté toutes les clauses du présent accord, veuillez ne pas installer ni utiliser cet outil. L'utilisation de l'outil ou toute autre manifestation explicite ou implicite d'acceptation de cet accord sera considérée comme votre consentement à être lié par cet accord.

Télécharger l’outil