Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-37580 — Exploit proof-of-concept per il bypass dell'autenticazione JWT di Apache ShenYu Admin (CVE-2021-37580). Include uno script di scansione per rilevare istanze vulnerabili e recuperare le credenziali di amministratore. | Kitploit
Strumenti/GitHubGitHub/rabbitsafe/cve-2021-37580
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza delle API
GitHubrabbitsafe/cve-2021-37580

CVE-2021-37580

Exploit proof-of-concept per il bypass dell'autenticazione JWT di Apache ShenYu Admin (CVE-2021-37580). Include uno script di scansione per rilevare istanze vulnerabili e recuperare le credenziali di amministratore.

Vedi Repository
434 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apache ShenYu Admin è stata scoperta una vulnerabilità di bypass dell'autenticazione, attraverso la quale un utente malintenzionato può aggirare la sicurezza JSON Web Token (JWT) e accedere direttamente al backend del sistema. Apache ShenYu è una soluzione gateway API estensibile, ad alte prestazioni e reattiva, applicabile a tutti gli scenari di microservizi.

Apache ShenYu Admin presenta una vulnerabilità di bypass dell'autenticazione. L'uso errato di JWT in ShenyuAdminBootstrap consente a un utente malintenzionato di bypassare l'autenticazione, permettendogli di accedere direttamente al backend del sistema.

CVE ID CVE-2021-37580

fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="

Versioni interessate: Apache ShenYu 2.3.0 Apache ShenYu 2.4.0

Riproduzione della vulnerabilità GET /dashboardUser Generare JWT e inserirlo nell'header, inviare il pacchetto dati image Attraverso il pacchetto dati di risposta, è possibile ottenere il nome utente e la password dell'amministratore e accedere al backend del sistema

Lo script di scansione CVE-2021-37580.py richiede l'ambiente pocsuite3, richiede l'installazione di jwt, comando python3 -m pip install jwt image

Scarica lo strumento