
Script Python pour déchiffrer les données chiffrées par la classe Java PasswordCipher, exploitant la clé de chiffrement statique de CVE-2024-5764 dans Sonatype Nexus Repository.
Ce dépôt contient un script Python capable d'exploiter CVE-2024-5764 en déchiffrant des données chiffrées avec la clé de chiffrement statique. L'annonce de Sonatype est disponible ici.
usage: cve-2024-5764.py [-h] [-e ENCRYPTED_PAYLOAD] [-p PASSPHRASE]
Decrypt data encrypted by the Java PasswordCipher class (CVE-2024-5764).
options:
-h, --help show this help message and exit
-e ENCRYPTED_PAYLOAD, --encrypted_payload ENCRYPTED_PAYLOAD
Base64 encoded encrypted payload.
-p PASSPHRASE, --passphrase PASSPHRASE
Passphrase used to decrypt the payload.
Ce programme est destiné uniquement à des fins légitimes et autorisées. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce projet.