
बड़े पैमाने पर फ़ाइल निष्कर्षण के साथ CVE-2024-4956 पथ ट्रैवर्सल शोषण को स्वचालित करने के लिए पायथन उपयोगिता, साथ ही Apache Shiro 1 हैश क्रैक करने के लिए कस्टम Hashcat मॉड्यूल।
यह रिपॉजिटरी CVE-2024-4956 के शोषण को स्वचालित करने के लिए एक Python उपयोगिता प्रदान करती है और यह एक इनपुट फ़ाइल से फ़ाइल पथों का सामूहिक परीक्षण करने तथा विश्लेषण के लिए मौजूदा फ़ाइल पथ सामग्री को डिस्क पर सहेजने की प्रक्रिया को स्वचालित करने में सक्षम है। इस भेद्यता का विवरण यहाँ पाया जा सकता है।
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]
CVE-2024-4956 Path Traversal Exploit Script
options:
-h, --help show this help message and exit
-f FILE, --file FILE Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
-p PROXY, --proxy PROXY
HTTP proxy string to use for requests (e.g. http://localhost:8080)
-u URL, --url URL Base URL of the target server
--test Run the program in test mode to check for directory traversal vulnerability, then exit
-r RELATIVE_PATH, --relative-path RELATIVE_PATH
Relative path for traversal tests (paths in the file provided to -f will be underneath this path)
OrientDB .pcl फ़ाइलों से Apache Shiro 1 हैश निकालने की प्रक्रिया को स्वचालित करने वाली एक स्क्रिप्ट यहाँ उपलब्ध है, जो Hashcat मॉड्यूल के साथ उपयोग हेतु हैश निकालने/एकत्र करने के लिए है।
मैंने एक कस्टम Apache Shiro 1 hashcat मॉड्यूल विकसित किया है, जबकि आधिकारिक प्रोजेक्ट में अभी भी इस एल्गोरिदम के लिए समर्थन नहीं है। यह मेरे hashcat फ़ोर्क पर यहाँ उपलब्ध है। आप इस प्रोग्राम का उपयोग करके निकाले गए हैश ले सकते हैं और उन्हें सीधे मॉड्यूल के साथ उपयोग कर सकते हैं। इसे उपयोग करने के चरण निम्नलिखित हैं:
12150 का उपयोग करके सुलभ हैमैंने आधिकारिक Hashcat प्रोजेक्ट में एक पुल रिक्वेस्ट प्रस्तुत की है, उम्मीद है कि इसे मर्ज कर दिया जाएगा और मॉड्यूल आधिकारिक Hashcat रिपॉजिटरी के माध्यम से उपलब्ध होगा! Hashcat मॉड्यूल के निर्माण के लिए एक ब्लॉग बनाया गया है और यहाँ उपलब्ध है।
यह रिपॉजिटरी Apache Shiro 1 के लिए Hashcat मॉड्यूल बनाते समय उपयोग किए गए उपयोगी टूल्स शामिल करती है, जैसे कि OpenSSL का उपयोग करके Apache Shiro 1 हैश क्रैक करने वाला एक स्टैंडअलोन C प्रोग्राम और Apache Shiro 1 हैश जनरेट करने के लिए एक Java एप्लिकेशन।
यह प्रोग्राम केवल वैध और अधिकृत उद्देश्यों के लिए है। इस प्रोजेक्ट के दुरुपयोग के लिए लेखक की कोई जिम्मेदारी या दायित्व नहीं है।