Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-37580 — Exploit de preuve de concept pour le contournement d'authentification JWT Apache ShenYu Admin (CVE-2021-37580). Comprend un script de scan pour détecter les instances vulnérables et récupérer les identifiants administrateur. | Kitploit
Outils/GitHubGitHub/rabbitsafe/cve-2021-37580
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des API
GitHubrabbitsafe/cve-2021-37580

CVE-2021-37580

Exploit de preuve de concept pour le contournement d'authentification JWT Apache ShenYu Admin (CVE-2021-37580). Comprend un script de scan pour détecter les instances vulnérables et récupérer les identifiants administrateur.

Voir le dépôt
43il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Apache ShenYu Admin expose une vulnérabilité de contournement d'authentification. Un attaquant peut contourner l'authentification sécurisée JSON Web Token (JWT) via cette vulnérabilité et accéder directement au backend du système.

Apache ShenYu est une solution de passerelle API extensible, hautes performances et réactive, applicable à tous les scénarios de microservices.

Apache ShenYu Admin présente une vulnérabilité de contournement d'authentification. L'utilisation incorrecte de JWT dans ShenyuAdminBootstrap permet à un attaquant de contourner l'authentification et d'accéder directement au backend du système.

Numéro CVE CVE-2021-37580

fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="

Versions concernées : Apache ShenYu 2.3.0 Apache ShenYu 2.4.0

Reproduction de la vulnérabilité GET /dashboardUser Générer le JWT, l'inclure dans l'en-tête et envoyer le paquet. image À partir du paquet de réponse, on peut obtenir le nom d'utilisateur et le mot de passe de l'administrateur, puis se connecter au backend du système.

Le script de scan CVE-2021-37580.py nécessite l'environnement pocsuite3 et l'installation de jwt. Commande : python3 -m pip install jwt image

Télécharger l’outil