Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
shirocrack — Semplice cracker di hash per hash di Apache Shiro scritto in Golang. Utile per sfruttare CVE-2024-4956. | Kitploit
Strumenti/GitHubGitHub/an00brektn/shirocrack
Password CrackingAnalisi delle VulnerabilitàExploitAnalisi HashSfruttamento di Applicazioni Web
GitHuban00brektn/shirocrack

shirocrack

Semplice cracker di hash per hash di Apache Shiro scritto in Golang. Utile per sfruttare CVE-2024-4956.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

shirocrack

Cracker di hash semplice per hash Apache Shiro scritto in Golang. Utile per sfruttare CVE-2024-4956.

Facciamo breve

  • CVE-2024-4956 è una vulnerabilità di path traversal in Sonatype Nexus Repository che permette a un utente non autenticato con accesso di rete al server di leggere file arbitrari dal sistema, purché ne conosca il percorso
  • Ogni demo di exploit che ho visto leggeva /etc/passwd e si fermava lì, il che è utile, ma non spiega veramente il punteggio CVSS critico che ha ottenuto
    • Nexus 3.60.0, nella sua configurazione predefinita, usa OrientDB, un database NoSQL che onestamente non ho ancora capito del tutto
      • Una parte di OrientDB è il concetto di "clustering", che per i nostri scopi significa che memorizzano i dati in questi file binari .pcl
    • Nexus memorizza i file .pcl nelle seguenti directory
      • /nexus-data/db/OSystem
      • /nexus-data/db/component
      • /nexus-data/db/config
      • /nexus-data/db/security
    • /nexus-data/db/security/user*.pcl contiene hash di password
  • E ora il motivo per cui esiste questo strumento: a quanto pare hashcat non supporta il formato, e l'unico cracker che ho trovato online era scritto in Java (male): GitHub Gist - gquere
    • Nessuna polemica verso l'autore, avevo solo bisogno di qualcosa di più veloce
  • L'ho riscritto in Golang, che dovrebbe essere sufficiente.

Utilizzo

root@kitploit:~
$ ./shirocrack
[i] usage: ./shirocrack HASH wordlist.txt

$ ./shirocrack '$shiro1$SHA-512$1024$+rU2PizvJ/Nj7s4XDn866A==$5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==' ./wordlist.txt
[+] Found match: 5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==:an00brektn
[+] Success!
Scarica lo strumento