
Exploit proof-of-concept per il bypass dell'autenticazione JWT di Apache ShenYu Admin (CVE-2021-37580). Include uno script di scansione per rilevare istanze vulnerabili e recuperare le credenziali di amministratore.
Apache ShenYu Admin è stata scoperta una vulnerabilità di bypass dell'autenticazione, attraverso la quale un utente malintenzionato può aggirare la sicurezza JSON Web Token (JWT) e accedere direttamente al backend del sistema. Apache ShenYu è una soluzione gateway API estensibile, ad alte prestazioni e reattiva, applicabile a tutti gli scenari di microservizi.
Apache ShenYu Admin presenta una vulnerabilità di bypass dell'autenticazione. L'uso errato di JWT in ShenyuAdminBootstrap consente a un utente malintenzionato di bypassare l'autenticazione, permettendogli di accedere direttamente al backend del sistema.
CVE ID CVE-2021-37580
fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="
Versioni interessate: Apache ShenYu 2.3.0 Apache ShenYu 2.4.0
Riproduzione della vulnerabilità
GET /dashboardUser
Generare JWT e inserirlo nell'header, inviare il pacchetto dati
Attraverso il pacchetto dati di risposta, è possibile ottenere il nome utente e la password dell'amministratore e accedere al backend del sistema
Lo script di scansione CVE-2021-37580.py richiede l'ambiente pocsuite3, richiede l'installazione di jwt, comando python3 -m pip install jwt
