
CVE-2021-37580의 poc
CVE-2021-37580의 PoC
취약점 원리: # Apache ShenYu Admin bypass JWT authentication CVE-2021-37580
Usage: python3 CVE-2021-37580.py -u url -n username.txt
shenyu-admin-2.4.0의 경우, 취약점이 있는 것은 다음과 같습니다:

shenyu-admin-2.4.1의 경우, 취약점이 없는 것은 다음과 같습니다:

Usage: python3 CVE-2021-37580.py -f url.txt -n username.txt

스크립트 실행 시 오류가 발생하는 경우:
AttributeError: module 'jwt' has no attribute 'encode'
다음 명령어를 실행하십시오:
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user
본 도구는 합법적으로 승인된 기업 보안 구축 활동을 대상으로 합니다. 본 도구의 사용 가능성을 테스트해야 하는 경우, 직접 표적 환경을 구축하십시오.
본 도구를 사용하여 탐지를 수행할 때, 해당 행위가 현지 법률 및 규정을 준수하고 충분한 권한을 획득했는지 확인해야 합니다. 승인되지 않은 대상은 스캔하지 마십시오.
본 도구를 사용하는 과정에서 어떠한 불법 행위가 있을 경우, 그에 따른 결과는 사용자가 직접 부담해야 하며, 당사는 어떠한 법적 책임 및 연대 책임도 지지 않습니다.
본 도구를 설치하고 사용하기 전에 각 조항의 내용을 신중히 읽고 충분히 이해하십시오. 제한 조항, 면책 조항 또는 귀하의 중대한 권익과 관련된 기타 조항은 굵은 글씨, 밑줄 등의 형태로 중점 주의를 환기할 수 있습니다.
본 계약의 모든 조항을 충분히 읽고 완전히 이해하며 수락하지 않는 한, 본 도구를 설치하고 사용하지 마십시오. 귀하의 사용 행위 또는 기타 명시적이거나 묵시적인 방식으로 본 계약을 수락한다는 의사 표시는 본 계약을 읽고 그 구속에 동의한 것으로 간주됩니다.