
CVE-2021-37580的poc
PoC per CVE-2021-37580
Principio della vulnerabilità: # Apache ShenYu Admin bypass JWT authentication CVE-2021-37580
Usage: python3 CVE-2021-37580.py -u url -n username.txt
Per shenyu-admin-2.4.0, vulnerabile come segue:

Per shenyu-admin-2.4.1, non vulnerabile come segue:

Usage: python3 CVE-2021-37580.py -f url.txt -n username.txt

Se durante l'esecuzione dello script si verifica l'errore:
AttributeError: module 'jwt' has no attribute 'encode'
Eseguire il comando seguente:
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user
Questo strumento è destinato esclusivamente ad attività di sicurezza aziendale autorizzate legalmente. Se hai bisogno di testare l'usabilità dello strumento, ti preghiamo di allestire il tuo ambiente di test.
Quando utilizzi questo strumento per eseguire rilevamenti, devi assicurarti che l'azione sia conforme alle leggi e ai regolamenti locali e che tu abbia ottenuto le autorizzazioni necessarie. Non eseguire scansioni su obiettivi non autorizzati.
Se durante l'utilizzo di questo strumento commetti atti illegali, ti assumerai le relative conseguenze; non ci assumiamo alcuna responsabilità legale o connessa.
Prima di installare e utilizzare questo strumento, ti preghiamo di leggere attentamente e comprendere appieno ogni clausola. Le clausole di limitazione, esonero di responsabilità o altre che coinvolgono i tuoi diritti significativi potrebbero essere evidenziate in grassetto, sottolineato, ecc. per richiamare la tua attenzione. A meno che tu non abbia letto completamente, compreso appieno e accettato tutte le clausole di questo accordo, ti preghiamo di non installare o utilizzare questo strumento. Il tuo utilizzo o qualsiasi altra forma di accettazione espressa o implicita di questo accordo sarà considerato come se avessi letto e accettato i termini di questo accordo.