Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
shirocrack — Apache Shiro हैश के लिए Golang में लिखा गया सरल हैश क्रैकर। CVE-2024-4956 का शोषण करने के लिए उपयोगी। | Kitploit
उपकरण/GitHubGitHub/an00brektn/shirocrack
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणहैश विश्लेषणवेब एप्लिकेशन शोषण
GitHuban00brektn/shirocrack

shirocrack

Apache Shiro हैश के लिए Golang में लिखा गया सरल हैश क्रैकर। CVE-2024-4956 का शोषण करने के लिए उपयोगी।

रिपॉजिटरी देखें
2191 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

shirocrack

Apache Shiro हैश के लिए गोलांग में लिखा गया सरल हैश क्रैकर। CVE-2024-4956 का शोषण करने के लिए उपयोगी।

इसे संक्षिप्त रखते हैं

  • CVE-2024-4956 सोनाटाइप नेक्सस रिपॉजिटरी में एक पथ ट्रैवर्सल कमजोरी है जो सर्वर तक नेटवर्क पहुंच वाले एक अप्रमाणित हमलावर को सिस्टम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, बशर्ते उन्हें पथ पता हो
  • जो भी एक्सप्लॉइट डेमो मैंने देखे, वे /etc/passwd खींचकर ही रुक जाते हैं, जो अच्छा है, लेकिन वास्तव में उस क्रिटिकल CVSS स्कोर की व्याख्या नहीं करता जो इसे मिला
    • नेक्सस 3.60.0, अपनी डिफ़ॉल्ट सेटिंग में, OrientDB का उपयोग करता है, एक NoSQL डेटाबेस जिसे मैं ईमानदारी से अभी तक पूरी तरह से नहीं समझ पाया हूँ
      • OrientDB का एक भाग "क्लस्टरिंग" का विचार है, जो हमारे उद्देश्यों के लिए, उन्हें इन बाइनरी .pcl फ़ाइलों में डेटा संग्रहीत करने का अर्थ है
    • नेक्सस .pcl फ़ाइलों को निम्नलिखित निर्देशिकाओं में संग्रहीत करता है
      • /nexus-data/db/OSystem
      • /nexus-data/db/component
      • /nexus-data/db/config
      • /nexus-data/db/security
    • /nexus-data/db/security/user*.pcl में पासवर्ड हैश होते हैं
  • और अब यह क्यों मौजूद है: पता चला है कि हैशकैट इस फॉर्मेट को सपोर्ट नहीं करता, और मुझे ऑनलाइन केवल जावा (बुरा) में लिखा गया एक क्रैकर मिला: GitHub Gist - gquere
    • निर्माता को कोई शिकायत नहीं, मुझे बस कुछ तेज़ चाहिए था
  • मैंने इसे गोलांग में फिर से लिखा है, जो काफी अच्छा होना चाहिए।

उपयोग

$ ./shirocrack
[i] उपयोग: ./shirocrack HASH wordlist.txt

$ ./shirocrack '$shiro1$SHA-512$1024$+rU2PizvJ/Nj7s4XDn866A==$5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==' ./wordlist.txt
[+] मैच मिला: 5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==:an00brektn
[+] सफलता!
टूल डाउनलोड करें