
Proof-of-concept exploit for Apache ShenYu Admin JWT authentication bypass (CVE-2021-37580). Includes a scanning script to detect vulnerable instances and retrieve admin credentials.
Apache ShenYu Admin에서 인증 우회 취약점이 발견되었습니다. 공격자는 이 취약점을 통해 JSON Web Token (JWT) 보안 인증을 우회하여 시스템 백엔드에 직접 접근할 수 있습니다. Apache ShenYu는 모든 마이크로서비스 시나리오에 적용되는 확장 가능하고 고성능이며 응답성이 뛰어난 API 게이트웨이 솔루션입니다.
Apache ShenYu Admin에 인증 우회 취약점이 존재합니다. ShenyuAdminBootstrap에서 JWT를 잘못 사용하면 공격자가 인증을 우회할 수 있으며, 이를 통해 시스템 백엔드에 직접 접근할 수 있습니다.
CVE 번호 CVE-2021-37580
fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="
영향받는 버전: Apache ShenYu 2.3.0 Apache ShenYu 2.4.0
취약점 재현
GET /dashboardUser
JWT 생성 후 헤더에 포함하여 패킷 전송
반환된 패킷을 통해 관리자 계정 및 비밀번호를 획득할 수 있으며, 시스템 백엔드에 로그인할 수 있습니다.
스캔 스크립트 CVE-2021-37580.py는 pocsuite3 환경이 필요하며, jwt 설치가 필요합니다. 명령어: python3 -m pip install jwt
