
CVE-2021-37580のpoc
CVE-2021-37580 の PoC
脆弱性の原理:# Apache ShenYu Admin bypass JWT authentication CVE-2021-37580
Usage: python3 CVE-2021-37580.py -u url -n username.txt
shenyu-admin-2.4.0 の場合、脆弱性があるものは以下の通りです:

shenyu-admin-2.4.1 の場合、脆弱性がないものは以下の通りです:

Usage: python3 CVE-2021-37580.py -f url.txt -n username.txt

スクリプト実行時に以下のエラーが発生した場合:
AttributeError: module 'jwt' has no attribute 'encode'
以下のコマンドを実行してください:
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user
本ツールは、合法的に許可された企業のセキュリティ構築行為のみを対象としています。本ツールの可用性をテストする必要がある場合は、ご自身でターゲット環境を構築してください。
本ツールを使用して検査を行う際は、その行為が現地の法令に適合し、十分な許可を得ていることを確認してください。許可されていない対象に対してスキャンを行わないでください。
本ツールの使用過程で何らかの違法行為があった場合、利用者は自らその結果を負担するものとし、当方は一切の法的責任および連帯責任を負いません。
本ツールをインストールして使用する前に、各条項の内容をよく読み、十分に理解してください。制限条項、免責条項、またはその他あなたの重要な権益に関わる条項は、太字や下線などであなたに重点的に注意を促す場合があります。 あなたが本契約のすべての条項を十分に読み、完全に理解し、承諾しない限り、本ツールをインストールおよび使用しないでください。あなたの使用行為、またはその他の明示的もしくは黙示的な方法で本契約を承諾した場合、あなたが本契約を読み、その拘束に同意したものとみなします。