
CVE-2024-4956 Python exploitation utility
Ce dépôt contient un utilitaire Python pour automatiser l'exploitation de CVE-2024-4956 et est capable de tester en masse des chemins de fichiers à partir d'un fichier d'entrée tout en automatisant le processus de sauvegarde des contenus de chemins de fichiers existants sur le disque pour analyse. Les détails de la vulnérabilité peuvent être trouvés ici.
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]
CVE-2024-4956 Path Traversal Exploit Script
options:
-h, --help show this help message and exit
-f FILE, --file FILE Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
-p PROXY, --proxy PROXY
HTTP proxy string to use for requests (e.g. http://localhost:8080)
-u URL, --url URL Base URL of the target server
--test Run the program in test mode to check for directory traversal vulnerability, then exit
-r RELATIVE_PATH, --relative-path RELATIVE_PATH
Relative path for traversal tests (paths in the file provided to -f will be underneath this path)
Un script pour automatiser l'extraction des hachages Apache Shiro 1 à partir de fichiers OrientDB .pcl est disponible ici pour extraire/collecter des hachages à utiliser avec le module Hashcat.
J'ai développé un module hashcat personnalisé pour Apache Shiro 1 alors que le projet officiel ne supporte pas encore l'algorithme. Il est disponible dans mon fork de hashcat ici. Vous pouvez prendre les hachages extraits à l'aide de ce programme et les utiliser directement avec le module. Voici les étapes pour l'utiliser :
12150J'ai soumis une pull request au projet Hashcat officiel, espérons qu'elle sera fusionnée et que le module sera disponible via le dépôt officiel de Hashcat ! Un article de blog a été créé pour la création du module Hashcat et est disponible ici.
Ce dépôt contient des outils utiles qui ont été utilisés lors de la création du module Hashcat pour Apache Shiro 1, tels qu'un programme C autonome qui casse les hachages Apache Shiro 1 en utilisant OpenSSL et une application Java pour générer des hachages Apache Shiro 1.
Ce programme est destiné uniquement à des fins légitimes et autorisées. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce projet.