
CVE-2024-4956 utility di sfruttamento Python
Questo repository contiene un'utility Python per automatizzare lo sfruttamento di CVE-2024-4956 ed è in grado di testare in massa i percorsi file da un file di input, automatizzando il processo di salvataggio su disco dei contenuti dei percorsi file esistenti per l'analisi. I dettagli della vulnerabilità sono disponibili qui.
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]
CVE-2024-4956 Path Traversal Exploit Script
options:
-h, --help show this help message and exit
-f FILE, --file FILE Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
-p PROXY, --proxy PROXY
HTTP proxy string to use for requests (e.g. http://localhost:8080)
-u URL, --url URL Base URL of the target server
--test Run the program in test mode to check for directory traversal vulnerability, then exit
-r RELATIVE_PATH, --relative-path RELATIVE_PATH
Relative path for traversal tests (paths in the file provided to -f will be underneath this path)
Uno script per automatizzare l'estrazione degli hash di Apache Shiro 1 dai file .pcl di OrientDB è disponibile qui per estrarre/raccogliere hash da usare con il modulo Hashcat.
Ho sviluppato un modulo hashcat personalizzato per Apache Shiro 1, poiché il progetto ufficiale non supporta ancora l'algoritmo. È disponibile nel mio fork di hashcat qui. Puoi prendere gli hash estratti con questo programma e usarli direttamente con il modulo. Ecco i passaggi per usarlo:
12150Ho inviato una pull request al progetto ufficiale Hashcat; si spera che venga accettata e che il modulo sia disponibile tramite il repository ufficiale di Hashcat! È stato creato un blog per la realizzazione del modulo Hashcat, disponibile qui.
Questo repository contiene strumenti utili utilizzati durante la creazione del modulo Hashcat per Apache Shiro 1, come un programma standalone in C che decifra gli hash di Apache Shiro 1 usando OpenSSL e un'applicazione Java per generare gli hash di Apache Shiro 1.
Questo programma è destinato esclusivamente a scopi legittimi e autorizzati. L'autore non si assume alcuna responsabilità per un uso improprio di questo progetto.