
Exploit de preuve de concept pour le contournement d'authentification JWT Apache ShenYu Admin (CVE-2021-37580). Comprend un script de scan pour détecter les instances vulnérables et récupérer les identifiants administrateur.
Apache ShenYu Admin expose une vulnérabilité de contournement d'authentification. Un attaquant peut contourner l'authentification sécurisée JSON Web Token (JWT) via cette vulnérabilité et accéder directement au backend du système.
Apache ShenYu est une solution de passerelle API extensible, hautes performances et réactive, applicable à tous les scénarios de microservices.
Apache ShenYu Admin présente une vulnérabilité de contournement d'authentification. L'utilisation incorrecte de JWT dans ShenyuAdminBootstrap permet à un attaquant de contourner l'authentification et d'accéder directement au backend du système.
Numéro CVE CVE-2021-37580
fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="
Versions concernées : Apache ShenYu 2.3.0 Apache ShenYu 2.4.0
Reproduction de la vulnérabilité
GET /dashboardUser
Générer le JWT, l'inclure dans l'en-tête et envoyer le paquet.
À partir du paquet de réponse, on peut obtenir le nom d'utilisateur et le mot de passe de l'administrateur, puis se connecter au backend du système.
Le script de scan CVE-2021-37580.py nécessite l'environnement pocsuite3 et l'installation de jwt. Commande : python3 -m pip install jwt
