Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-37580 — CVE-2021-37580のpoc | Kitploit
ツール/GitHubGitHub/fengwenhua/cve-2021-37580
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubfengwenhua/cve-2021-37580

CVE-2021-37580

CVE-2021-37580のpoc

リポジトリを見る
381133年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-37580

CVE-2021-37580 の PoC

0x00 脆弱性の原理

脆弱性の原理:# Apache ShenYu Admin bypass JWT authentication CVE-2021-37580

0x01 単一url

root@kitploit:~
Usage: python3 CVE-2021-37580.py -u url -n username.txt

shenyu-admin-2.4.0 の場合、脆弱性があるものは以下の通りです:

2021-11-17-22-35-58-image.png

shenyu-admin-2.4.1 の場合、脆弱性がないものは以下の通りです:

0x02 バッチURL検出

root@kitploit:~
Usage: python3 CVE-2021-37580.py -f url.txt -n username.txt

0x03 スクリプトエラー

スクリプト実行時に以下のエラーが発生した場合:

root@kitploit:~
AttributeError: module 'jwt' has no attribute 'encode'

以下のコマンドを実行してください:

root@kitploit:~
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user

0x04 免責事項

本ツールは、合法的に許可された企業のセキュリティ構築行為のみを対象としています。本ツールの可用性をテストする必要がある場合は、ご自身でターゲット環境を構築してください。

本ツールを使用して検査を行う際は、その行為が現地の法令に適合し、十分な許可を得ていることを確認してください。許可されていない対象に対してスキャンを行わないでください。

本ツールの使用過程で何らかの違法行為があった場合、利用者は自らその結果を負担するものとし、当方は一切の法的責任および連帯責任を負いません。

本ツールをインストールして使用する前に、各条項の内容をよく読み、十分に理解してください。制限条項、免責条項、またはその他あなたの重要な権益に関わる条項は、太字や下線などであなたに重点的に注意を促す場合があります。 あなたが本契約のすべての条項を十分に読み、完全に理解し、承諾しない限り、本ツールをインストールおよび使用しないでください。あなたの使用行為、またはその他の明示的もしくは黙示的な方法で本契約を承諾した場合、あなたが本契約を読み、その拘束に同意したものとみなします。

ツールをダウンロード