
Python 스크립트로, Sonatype Nexus Repository의 CVE-2024-5764 정적 암호화 키를 악용하여 Java PasswordCipher 클래스로 암호화된 데이터를 복호화합니다.
이 저장소에는 정적 암호화 키를 사용하여 암호화된 데이터를 복호화함으로써 CVE-2024-5764를 악용할 수 있는 Python 스크립트가 포함되어 있습니다. Sonatype 공지는 여기에서 확인할 수 있습니다.
usage: cve-2024-5764.py [-h] [-e ENCRYPTED_PAYLOAD] [-p PASSPHRASE]
Decrypt data encrypted by the Java PasswordCipher class (CVE-2024-5764).
options:
-h, --help show this help message and exit
-e ENCRYPTED_PAYLOAD, --encrypted_payload ENCRYPTED_PAYLOAD
Base64 encoded encrypted payload.
-p PASSPHRASE, --passphrase PASSPHRASE
Passphrase used to decrypt the payload.
이 프로그램은 합법적이고 승인된 목적으로만 사용하기 위한 것입니다. 작성자는 이 프로젝트의 오용에 대해 어떠한 책임도 지지 않습니다.