Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-4956 — CVE-2024-4956 utility di sfruttamento Python | Kitploit
Strumenti/GitHubGitHub/fin3ss3g0d/cve-2024-4956
Password CrackingAnalisi delle VulnerabilitàExploitAnalisi HashSfruttamento di Applicazioni WebPenetration Testing
GitHubfin3ss3g0d/cve-2024-4956

CVE-2024-4956

CVE-2024-4956 utility di sfruttamento Python

Vedi Repository
941 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-4956

Questo repository contiene un'utility Python per automatizzare lo sfruttamento di CVE-2024-4956 ed è in grado di testare in massa i percorsi file da un file di input, automatizzando il processo di salvataggio su disco dei contenuti dei percorsi file esistenti per l'analisi. I dettagli della vulnerabilità sono disponibili qui.

Utilizzo

root@kitploit:~
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]

CVE-2024-4956 Path Traversal Exploit Script

options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
  -p PROXY, --proxy PROXY
                        HTTP proxy string to use for requests (e.g. http://localhost:8080)
  -u URL, --url URL     Base URL of the target server
  --test                Run the program in test mode to check for directory traversal vulnerability, then exit
  -r RELATIVE_PATH, --relative-path RELATIVE_PATH
                        Relative path for traversal tests (paths in the file provided to -f will be underneath this path)

Shiro1Extractor

Uno script per automatizzare l'estrazione degli hash di Apache Shiro 1 dai file .pcl di OrientDB è disponibile qui per estrarre/raccogliere hash da usare con il modulo Hashcat.

Modulo Hashcat

Ho sviluppato un modulo hashcat personalizzato per Apache Shiro 1, poiché il progetto ufficiale non supporta ancora l'algoritmo. È disponibile nel mio fork di hashcat qui. Puoi prendere gli hash estratti con questo programma e usarli direttamente con il modulo. Ecco i passaggi per usarlo:

  1. Clona il repository
  2. Compilalo dal sorgente
  3. Il modulo è accessibile usando la modalità 12150

Ho inviato una pull request al progetto ufficiale Hashcat; si spera che venga accettata e che il modulo sia disponibile tramite il repository ufficiale di Hashcat! È stato creato un blog per la realizzazione del modulo Hashcat, disponibile qui.

Shiro1Tools

Questo repository contiene strumenti utili utilizzati durante la creazione del modulo Hashcat per Apache Shiro 1, come un programma standalone in C che decifra gli hash di Apache Shiro 1 usando OpenSSL e un'applicazione Java per generare gli hash di Apache Shiro 1.

Disclaimer

Questo programma è destinato esclusivamente a scopi legittimi e autorizzati. L'autore non si assume alcuna responsabilità per un uso improprio di questo progetto.

Scarica lo strumento