Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4956 — CVE-2024-4956 Python exploitation utility | Kitploit
Outils/GitHubGitHub/fin3ss3g0d/cve-2024-4956
Password CrackingVulnerability AnalysisExploitationHash AnalysisWeb Application ExploitationPenetration Testing
GitHubfin3ss3g0d/cve-2024-4956

CVE-2024-4956

CVE-2024-4956 Python exploitation utility

Voir le dépôt
94il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-4956

Ce dépôt contient un utilitaire Python pour automatiser l'exploitation de CVE-2024-4956 et est capable de tester en masse des chemins de fichiers à partir d'un fichier d'entrée tout en automatisant le processus de sauvegarde des contenus de chemins de fichiers existants sur le disque pour analyse. Les détails de la vulnérabilité peuvent être trouvés ici.

Utilisation

root@kitploit:~
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]

CVE-2024-4956 Path Traversal Exploit Script

options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
  -p PROXY, --proxy PROXY
                        HTTP proxy string to use for requests (e.g. http://localhost:8080)
  -u URL, --url URL     Base URL of the target server
  --test                Run the program in test mode to check for directory traversal vulnerability, then exit
  -r RELATIVE_PATH, --relative-path RELATIVE_PATH
                        Relative path for traversal tests (paths in the file provided to -f will be underneath this path)

Shiro1Extractor

Un script pour automatiser l'extraction des hachages Apache Shiro 1 à partir de fichiers OrientDB .pcl est disponible ici pour extraire/collecter des hachages à utiliser avec le module Hashcat.

Module Hashcat

J'ai développé un module hashcat personnalisé pour Apache Shiro 1 alors que le projet officiel ne supporte pas encore l'algorithme. Il est disponible dans mon fork de hashcat ici. Vous pouvez prendre les hachages extraits à l'aide de ce programme et les utiliser directement avec le module. Voici les étapes pour l'utiliser :

  1. Clonez le dépôt
  2. Compilez-le depuis les sources
  3. Le module est accessible en utilisant le mode 12150

J'ai soumis une pull request au projet Hashcat officiel, espérons qu'elle sera fusionnée et que le module sera disponible via le dépôt officiel de Hashcat ! Un article de blog a été créé pour la création du module Hashcat et est disponible ici.

Shiro1Tools

Ce dépôt contient des outils utiles qui ont été utilisés lors de la création du module Hashcat pour Apache Shiro 1, tels qu'un programme C autonome qui casse les hachages Apache Shiro 1 en utilisant OpenSSL et une application Java pour générer des hachages Apache Shiro 1.

Avertissement

Ce programme est destiné uniquement à des fins légitimes et autorisées. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce projet.

Télécharger l’outil