Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-37580 — CVE-2021-37580的poc | Kitploit
उपकरण/GitHubGitHub/fengwenhua/cve-2021-37580
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubfengwenhua/cve-2021-37580

CVE-2021-37580

CVE-2021-37580的poc

रिपॉजिटरी देखें
38113 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-37580

CVE-2021-37580 का poc

0x00 भेद्यता सिद्धांत

भेद्यता सिद्धांत:# Apache ShenYu Admin bypass JWT authentication CVE-2021-37580

0x01 एकल URL

root@kitploit:~
Usage: python3 CVE-2021-37580.py -u url -n username.txt

shenyu-admin-2.4.0 का, भेद्य वाला निम्नलिखित है:

2021-11-17-22-35-58-image.png

shenyu-admin-2.4.1 का, गैर-भेद्य वाला निम्नलिखित है:

0x02 बैच URL जाँच

root@kitploit:~
Usage: python3 CVE-2021-37580.py -f url.txt -n username.txt

0x03 स्क्रिप्ट त्रुटि

यदि स्क्रिप्ट चलने पर त्रुटि होती है:

root@kitploit:~
AttributeError: module 'jwt' has no attribute 'encode'

निम्नलिखित कमांड चलाएँ:

root@kitploit:~
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user

0x04 अस्वीकरण

यह उपकरण केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण व्यवहारों के लिए है। यदि आपको इस उपकरण की उपयोगिता का परीक्षण करना है, तो कृपया स्वयं लक्ष्य वातावरण स्थापित करें।

इस उपकरण का उपयोग करके जांच करते समय, आपको यह सुनिश्चित करना चाहिए कि यह व्यवहार स्थानीय कानूनों और विनियमों का अनुपालन करता है, और आपने पर्याप्त प्राधिकरण प्राप्त किया है। कृपया अनधिकृत लक्ष्यों को स्कैन न करें।

यदि आप इस उपकरण का उपयोग करते समय कोई अवैध व्यवहार करते हैं, तो आपको स्वयं संबंधित परिणाम भुगतने होंगे, और हम कोई कानूनी या संयुक्त देयता नहीं लेंगे।

इस उपकरण को स्थापित करने और उपयोग करने से पहले, कृपया प्रत्येक धारा की सामग्री को ध्यानपूर्वक पढ़ें और पूरी तरह से समझें। सीमा, अस्वीकरण, या आपके महत्वपूर्ण अधिकारों और हितों से संबंधित अन्य धाराओं को बोल्ड, रेखांकित आदि के रूप में हाइलाइट किया जा सकता है ताकि आपको विशेष ध्यान देने के लिए सचेत किया जा सके। जब तक आपने इस समझौते की सभी शर्तों को पूरी तरह से पढ़, पूरी तरह से समझ और स्वीकार नहीं कर लिया है, कृपया इस उपकरण को स्थापित और उपयोग न करें। आपके द्वारा इस उपकरण का उपयोग करना या किसी अन्य स्पष्ट या निहित तरीके से इस समझौते को स्वीकार करना, यह माना जाएगा कि आपने इसे पढ़ लिया है और इस समझौते से बंधने के लिए सहमत हैं।

टूल डाउनलोड करें