Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SHIRO-721 — RememberMe Padding Oracle भेद्यता RCE | Kitploit
उपकरण/GitHubGitHub/jas502n/shiro-721
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंग
GitHubjas502n/shiro-721

SHIRO-721

RememberMe Padding Oracle भेद्यता RCE

रिपॉजिटरी देखें
721416 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SHIRO-721 RememberMe Padding Oracle Vulnerability RCE

0x00 परिचय:

cookie का cookiememeMe AES-128-CBC मोड में एन्क्रिप्ट किया गया है, जो पैडिंग ऑरेकल अटैक के प्रति संवेदनशील है।

हमलावर एक वैध RememberMe cookie को Padding Oracle Attack के प्रीफिक्स के रूप में उपयोग कर सकता है, और फिर Java डिसीरियलाइज़ेशन अटैक (जैसे SHIRO-550) करने के लिए एक विशेष रूप से तैयार किया गया RememberMe बना सकता है।

0x01 समस्या को पुनः उत्पन्न करने के चरण:

  1. वेबसाइट पर लॉगिन करें और cookie से RememberMe प्राप्त करें।

  2. RememberMe cookie को Padding Oracle Attack के प्रीफिक्स के रूप में उपयोग करें।

  3. Padding Oracle Attack के माध्यम से विशेष रूप से तैयार किया गया RememberMe बनाने के लिए ysoserial के सीरियलाइज़्ड पेलोड को एन्क्रिप्ट करें।

  4. डिसीरियलाइज़ेशन अटैक करने के लिए नए RememberMe cookie के साथ वेबसाइट पर अनुरोध भेजें।

  5. हमलावर को RememberMe एन्क्रिप्शन की पासवर्ड कुंजी जानने की आवश्यकता नहीं है।

0x02 प्रभावित संस्करण

root@kitploit:~
1.2.5, 
1.2.6, 
1.3.0, 
1.3.1, 
1.3.2, 
1.4.0-RC2, 
1.4.0, 
1.4.1

rememberMeManager cipherKey

root@kitploit:~
root@kali:/opt/tomcat/apache-tomcat-8.5.47/webapps/samples-web-1.5.0-SNAPSHOT# cat ./WEB-INF/shiro.ini |grep cipherKey

# We need to set the cipherKey, if you want the rememberMe cookie to work after restarting or on multiple nodes.

securityManager.rememberMeManager.cipherKey = kPH+bIxk5D2deZiIxcaaaA==

default WEB-INF jar

root@kitploit:~
./WEB-INF/lib/commons-beanutils-1.9.4.jar
./WEB-INF/lib/commons-codec-1.13.jar
./WEB-INF/lib/commons-collections-3.2.2.jar
./WEB-INF/lib/jcl-over-slf4j-1.7.26.jar
./WEB-INF/lib/log4j-1.2.17.jar
./WEB-INF/lib/shiro-cache-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-ogdl-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-cipher-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-hash-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-event-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-lang-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-web-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/slf4j-api-1.7.26.jar
./WEB-INF/lib/slf4j-log4j12-1.7.26.jar
./WEB-INF/lib/taglibs-standard-impl-1.2.5.jar
./WEB-INF/lib/taglibs-standard-spec-1.2.5.jar

संदर्भ लिंक:

https://issues.apache.org/jira/browse/SHIRO-721

भेद्यता पुनरुत्पादन https://www.anquanke.com/post/id/192819

टूल डाउनलोड करें