Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SHIRO-721 — RememberMe 패딩 오라클 취약점 RCE | Kitploit
도구/GitHubGitHub/jas502n/shiro-721
Vulnerability AnalysisExploitationWeb Application ExploitationCryptographyPenetration Testing
GitHubjas502n/shiro-721

SHIRO-721

RememberMe 패딩 오라클 취약점 RCE

저장소 보기
721466년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SHIRO-721 RememberMe Padding Oracle Vulnerability RCE

0x00 개요:

cookie의 rememberMe는 AES-128-CBC 모드로 암호화되어 있으며, padding oracle 공격에 취약합니다.

공격자는 유효한 RememberMe 쿠키를 Padding Oracle Attack의 접두사로 사용한 다음, 정교하게 제작된 RememberMe를 만들어 SHIRO-550과 같은 Java 역직렬화 공격을 수행할 수 있습니다.

0x01 이 문제를 재현하는 단계:

  1. 웹사이트에 로그인하고 쿠키에서 RememberMe를 획득합니다.

  2. RememberMe 쿠키를 Padding Oracle Attack의 접두사로 사용합니다.

  3. Padding Oracle Attack을 통해 정교하게 제작된 RememberMe를 만들기 위해 ysoserial의 직렬화 페이로드를 암호화합니다.

  4. 역직렬화 공격을 실행하기 위해 새로운 RememberMe 쿠키로 웹사이트에 요청합니다.

  5. 공격자는 RememberMe 암호화에 사용된 암호화 키를 알 필요가 없습니다.

0x02 영향을 받는 버전

1.2.5, 
1.2.6, 
1.3.0, 
1.3.1, 
1.3.2, 
1.4.0-RC2, 
1.4.0, 
1.4.1

rememberMeManager cipherKey

root@kali:/opt/tomcat/apache-tomcat-8.5.47/webapps/samples-web-1.5.0-SNAPSHOT# cat ./WEB-INF/shiro.ini |grep cipherKey

# We need to set the cipherKey, if you want the rememberMe cookie to work after restarting or on multiple nodes.

securityManager.rememberMeManager.cipherKey = kPH+bIxk5D2deZiIxcaaaA==

기본 WEB-INF jar

./WEB-INF/lib/commons-beanutils-1.9.4.jar
./WEB-INF/lib/commons-codec-1.13.jar
./WEB-INF/lib/commons-collections-3.2.2.jar
./WEB-INF/lib/jcl-over-slf4j-1.7.26.jar
./WEB-INF/lib/log4j-1.2.17.jar
./WEB-INF/lib/shiro-cache-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-ogdl-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-cipher-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-hash-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-event-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-lang-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-web-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/slf4j-api-1.7.26.jar
./WEB-INF/lib/slf4j-log4j12-1.7.26.jar
./WEB-INF/lib/taglibs-standard-impl-1.2.5.jar
./WEB-INF/lib/taglibs-standard-spec-1.2.5.jar

참고 링크:

https://issues.apache.org/jira/browse/SHIRO-721

취약점 재현 https://www.anquanke.com/post/id/192819

도구 다운로드