Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SHIRO-721 — RememberMe パディングオラクル脆弱性 RCE | Kitploit
ツール/GitHubGitHub/jas502n/shiro-721
脆弱性分析エクスプロイトウェブアプリケーション悪用暗号化ペネトレーションテスト
GitHubjas502n/shiro-721

SHIRO-721

RememberMe パディングオラクル脆弱性 RCE

リポジトリを見る
721416年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SHIRO-721 RememberMe Padding Oracle 脆弱性 RCE

0x00 概要:

RememberMe cookieはAES-128-CBCモードで暗号化されており、パディングオラクル攻撃の影響を受けやすくなっています。

攻撃者は有効なRememberMe cookieをPadding Oracle Attackのプレフィックスとして使用し、細工されたRememberMeを生成してJavaの逆シリアライズ攻撃(例: SHIRO-550)を実行できます。

0x01 問題の再現手順:

  1. Webサイトにログインし、cookieからRememberMeを取得します。
  2. RememberMe cookieをPadding Oracle Attackのプレフィックスとして使用します。
  3. ysoserialのシリアライズペイロードを暗号化し、Padding Oracle Attackを利用して細工されたRememberMeを生成します。
  4. 新しいRememberMe cookieを持つWebサイトにリクエストを送信し、逆シリアライズ攻撃を実行します。
  5. 攻撃者はRememberMeの暗号化に使用される暗号鍵を知る必要はありません。

0x02 影響を受けるバージョン

root@kitploit:~
1.2.5, 
1.2.6, 
1.3.0, 
1.3.1, 
1.3.2, 
1.4.0-RC2, 
1.4.0, 
1.4.1

rememberMeManager cipherKey

root@kitploit:~
root@kali:/opt/tomcat/apache-tomcat-8.5.47/webapps/samples-web-1.5.0-SNAPSHOT# cat ./WEB-INF/shiro.ini |grep cipherKey

# We need to set the cipherKey, if you want the rememberMe cookie to work after restarting or on multiple nodes.

securityManager.rememberMeManager.cipherKey = kPH+bIxk5D2deZiIxcaaaA==

default WEB-INF jar

root@kitploit:~
./WEB-INF/lib/commons-beanutils-1.9.4.jar
./WEB-INF/lib/commons-codec-1.13.jar
./WEB-INF/lib/commons-collections-3.2.2.jar
./WEB-INF/lib/jcl-over-slf4j-1.7.26.jar
./WEB-INF/lib/log4j-1.2.17.jar
./WEB-INF/lib/shiro-cache-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-ogdl-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-cipher-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-hash-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-event-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-lang-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-web-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/slf4j-api-1.7.26.jar
./WEB-INF/lib/slf4j-log4j12-1.7.26.jar
./WEB-INF/lib/taglibs-standard-impl-1.2.5.jar
./WEB-INF/lib/taglibs-standard-spec-1.2.5.jar

参考リンク:

https://issues.apache.org/jira/browse/SHIRO-721

脆弱性の再現 https://www.anquanke.com/post/id/192819

ツールをダウンロード