
Apache Shiro 해시를 위한 간단한 해시 크래커로 Golang으로 작성되었습니다. CVE-2024-4956 악용에 유용합니다.
Golang으로 작성된 Apache Shiro 해시용 간단한 해시 크래커입니다. CVE-2024-4956 악용에 유용합니다.
/etc/passwd를 가져와서 끝내더군요. 좋긴 하지만, 이 취약점이 받은 심각한 CVSS 점수를 실제로 설명하지는 않습니다.
.pcl 파일에 저장한다는 의미입니다..pcl 파일을 다음 디렉터리에 저장합니다.
/nexus-data/db/OSystem/nexus-data/db/component/nexus-data/db/config/nexus-data/db/security/nexus-data/db/security/user*.pcl에는 비밀번호 해시가 포함되어 있습니다.$ ./shirocrack
[i] 사용법: ./shirocrack HASH wordlist.txt
$ ./shirocrack '$shiro1$SHA-512$1024$+rU2PizvJ/Nj7s4XDn866A==$5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==' ./wordlist.txt
[+] 일치 항목 발견: 5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==:an00brektn
[+] 성공!