
CVE-2021-37580的poc
CVE-2021-37580 का poc
भेद्यता सिद्धांत:# Apache ShenYu Admin bypass JWT authentication CVE-2021-37580
Usage: python3 CVE-2021-37580.py -u url -n username.txt
shenyu-admin-2.4.0 का, भेद्य वाला निम्नलिखित है:

shenyu-admin-2.4.1 का, गैर-भेद्य वाला निम्नलिखित है:

Usage: python3 CVE-2021-37580.py -f url.txt -n username.txt

यदि स्क्रिप्ट चलने पर त्रुटि होती है:
AttributeError: module 'jwt' has no attribute 'encode'
निम्नलिखित कमांड चलाएँ:
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user
यह उपकरण केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण व्यवहारों के लिए है। यदि आपको इस उपकरण की उपयोगिता का परीक्षण करना है, तो कृपया स्वयं लक्ष्य वातावरण स्थापित करें।
इस उपकरण का उपयोग करके जांच करते समय, आपको यह सुनिश्चित करना चाहिए कि यह व्यवहार स्थानीय कानूनों और विनियमों का अनुपालन करता है, और आपने पर्याप्त प्राधिकरण प्राप्त किया है। कृपया अनधिकृत लक्ष्यों को स्कैन न करें।
यदि आप इस उपकरण का उपयोग करते समय कोई अवैध व्यवहार करते हैं, तो आपको स्वयं संबंधित परिणाम भुगतने होंगे, और हम कोई कानूनी या संयुक्त देयता नहीं लेंगे।
इस उपकरण को स्थापित करने और उपयोग करने से पहले, कृपया प्रत्येक धारा की सामग्री को ध्यानपूर्वक पढ़ें और पूरी तरह से समझें। सीमा, अस्वीकरण, या आपके महत्वपूर्ण अधिकारों और हितों से संबंधित अन्य धाराओं को बोल्ड, रेखांकित आदि के रूप में हाइलाइट किया जा सकता है ताकि आपको विशेष ध्यान देने के लिए सचेत किया जा सके। जब तक आपने इस समझौते की सभी शर्तों को पूरी तरह से पढ़, पूरी तरह से समझ और स्वीकार नहीं कर लिया है, कृपया इस उपकरण को स्थापित और उपयोग न करें। आपके द्वारा इस उपकरण का उपयोग करना या किसी अन्य स्पष्ट या निहित तरीके से इस समझौते को स्वीकार करना, यह माना जाएगा कि आपने इसे पढ़ लिया है और इस समझौते से बंधने के लिए सहमत हैं।