
पायथन स्क्रिप्ट जो Java PasswordCipher क्लास द्वारा एन्क्रिप्ट किए गए डेटा को डिक्रिप्ट करती है, Sonatype Nexus Repository में CVE-2024-5764 के स्थिर एन्क्रिप्शन कुंजी का शोषण करते हुए।
इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो CVE-2024-5764 का शोषण करने में सक्षम है, स्थिर एन्क्रिप्शन कुंजी के साथ एन्क्रिप्टेड डेटा को डिक्रिप्ट करके। Sonatype की घोषणा यहाँ उपलब्ध है।
usage: cve-2024-5764.py [-h] [-e ENCRYPTED_PAYLOAD] [-p PASSPHRASE]
Decrypt data encrypted by the Java PasswordCipher class (CVE-2024-5764).
options:
-h, --help show this help message and exit
-e ENCRYPTED_PAYLOAD, --encrypted_payload ENCRYPTED_PAYLOAD
Base64 encoded encrypted payload.
-p PASSPHRASE, --passphrase PASSPHRASE
Passphrase used to decrypt the payload.
यह प्रोग्राम केवल वैध और अधिकृत उद्देश्यों के लिए है। लेखक इस परियोजना के दुरुपयोग के लिए कोई जिम्मेदारी या दायित्व नहीं रखता है।