
Apache ShenYu Admin JWT認証バイパス(CVE-2021-37580)の概念実証エクスプロイト。脆弱なインスタンスを検出し、管理者資格情報を取得するためのスキャンスクリプトが含まれます。
Apache ShenYu Admin に認証バイパスの脆弱性が発見されました。攻撃者はこの脆弱性を利用して、JSON Web Token (JWT) セキュリティ認証をバイパスし、システム管理画面に直接アクセスできます。 Apache ShenYu は、あらゆるマイクロサービスシナリオに適用できる、拡張性が高く、高性能で、リアクティブな API ゲートウェイソリューションです。
Apache ShenYu Admin には認証バイパスの脆弱性が存在します。ShenyuAdminBootstrap での JWT の誤った使用により、攻撃者は認証をバイパスできます。攻撃者はこの脆弱性を利用して、システム管理画面に直接アクセスできます。
CVE 番号 CVE-2021-37580
fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="
影響を受けるバージョン: Apache ShenYu 2.3.0 Apache ShenYu 2.4.0
脆弱性の再現
GET /dashboardUser
jwt を生成してヘッダーに追加し、パケットを送信します。
返ってきたパケットから管理者のアカウントとパスワードを取得し、システム管理画面にログインできます。
スキャンスクリプト CVE-2021-37580.py には pocsuite3 環境が必要です。jwt のインストールが必要で、コマンドは python3 -m pip install jwt です。
