Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-37580 — Apache ShenYu Admin JWT認証バイパス(CVE-2021-37580)の概念実証エクスプロイト。脆弱なインスタンスを検出し、管理者資格情報を取得するためのスキャンスクリプトが含まれます。 | Kitploit
ツール/GitHubGitHub/rabbitsafe/cve-2021-37580
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストAPIセキュリティ
GitHubrabbitsafe/cve-2021-37580

CVE-2021-37580

Apache ShenYu Admin JWT認証バイパス(CVE-2021-37580)の概念実証エクスプロイト。脆弱なインスタンスを検出し、管理者資格情報を取得するためのスキャンスクリプトが含まれます。

リポジトリを見る
43504年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache ShenYu Admin に認証バイパスの脆弱性が発見されました。攻撃者はこの脆弱性を利用して、JSON Web Token (JWT) セキュリティ認証をバイパスし、システム管理画面に直接アクセスできます。 Apache ShenYu は、あらゆるマイクロサービスシナリオに適用できる、拡張性が高く、高性能で、リアクティブな API ゲートウェイソリューションです。

Apache ShenYu Admin には認証バイパスの脆弱性が存在します。ShenyuAdminBootstrap での JWT の誤った使用により、攻撃者は認証をバイパスできます。攻撃者はこの脆弱性を利用して、システム管理画面に直接アクセスできます。

CVE 番号 CVE-2021-37580

fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="

影響を受けるバージョン: Apache ShenYu 2.3.0 Apache ShenYu 2.4.0

脆弱性の再現 GET /dashboardUser jwt を生成してヘッダーに追加し、パケットを送信します。 image 返ってきたパケットから管理者のアカウントとパスワードを取得し、システム管理画面にログインできます。

スキャンスクリプト CVE-2021-37580.py には pocsuite3 環境が必要です。jwt のインストールが必要で、コマンドは python3 -m pip install jwt です。 image

ツールをダウンロード