Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SHIRO-721 — Vulnérabilité RCE de type Padding Oracle dans RememberMe | Kitploit
Outils/GitHubGitHub/jas502n/shiro-721
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCryptographieTests d'Intrusion
GitHubjas502n/shiro-721

SHIRO-721

Vulnérabilité RCE de type Padding Oracle dans RememberMe

Voir le dépôt
72141il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SHIRO-721 RememberMe Padding Oracle Vulnerability RCE

0x00 Introduction :

Le RememberMe du cookie est chiffré via le mode AES-128-CBC, ce qui le rend vulnérable aux attaques par oracle de rembourrage (padding oracle).

Un attaquant peut utiliser un cookie RememberMe valide comme préfixe pour une attaque par oracle de rembourrage, puis fabriquer un RememberMe spécialement conçu pour exécuter une attaque de désérialisation Java, telle que SHIRO-550.

0x01 Étapes pour reproduire le problème :

  1. Connectez-vous au site Web et récupérez RememberMe depuis le cookie.

  2. Utilisez le cookie RememberMe comme préfixe pour l'attaque par oracle de rembourrage.

  3. Chiffrez la charge utile sérialisée d'ysoserial afin de fabriquer un RememberMe spécialement conçu via l'attaque par oracle de rembourrage.

  4. Envoyez une requête au site Web avec le nouveau cookie RememberMe pour exécuter l'attaque de désérialisation.

  5. L'attaquant n'a pas besoin de connaître la clé secrète de chiffrement de RememberMe.

0x02 Versions concernées

root@kitploit:~
1.2.5, 
1.2.6, 
1.3.0, 
1.3.1, 
1.3.2, 
1.4.0-RC2, 
1.4.0, 
1.4.1

rememberMeManager cipherKey

Télécharger l’outil
root@kitploit:~
root@kali:/opt/tomcat/apache-tomcat-8.5.47/webapps/samples-web-1.5.0-SNAPSHOT# cat ./WEB-INF/shiro.ini |grep cipherKey

# We need to set the cipherKey, if you want the rememberMe cookie to work after restarting or on multiple nodes.

securityManager.rememberMeManager.cipherKey = kPH+bIxk5D2deZiIxcaaaA==

default WEB-INF jar

root@kitploit:~
./WEB-INF/lib/commons-beanutils-1.9.4.jar
./WEB-INF/lib/commons-codec-1.13.jar
./WEB-INF/lib/commons-collections-3.2.2.jar
./WEB-INF/lib/jcl-over-slf4j-1.7.26.jar
./WEB-INF/lib/log4j-1.2.17.jar
./WEB-INF/lib/shiro-cache-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-ogdl-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-cipher-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-hash-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-event-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-lang-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-web-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/slf4j-api-1.7.26.jar
./WEB-INF/lib/slf4j-log4j12-1.7.26.jar
./WEB-INF/lib/taglibs-standard-impl-1.2.5.jar
./WEB-INF/lib/taglibs-standard-spec-1.2.5.jar

Liens de référence :

https://issues.apache.org/jira/browse/SHIRO-721

Reproduction de la vulnérabilité https://www.anquanke.com/post/id/192819