Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-37580 — Proof-of-concept exploit for Apache ShenYu Admin JWT authentication bypass (CVE-2021-37580). Includes a scanning script to detect vulnerable instances and retrieve admin credentials. | Kitploit
도구/GitHubGitHub/rabbitsafe/cve-2021-37580
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAPI Security
GitHubrabbitsafe/cve-2021-37580

CVE-2021-37580

Proof-of-concept exploit for Apache ShenYu Admin JWT authentication bypass (CVE-2021-37580). Includes a scanning script to detect vulnerable instances and retrieve admin credentials.

저장소 보기
43624년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Apache ShenYu Admin에서 인증 우회 취약점이 발견되었습니다. 공격자는 이 취약점을 통해 JSON Web Token (JWT) 보안 인증을 우회하여 시스템 백엔드에 직접 접근할 수 있습니다. Apache ShenYu는 모든 마이크로서비스 시나리오에 적용되는 확장 가능하고 고성능이며 응답성이 뛰어난 API 게이트웨이 솔루션입니다.

Apache ShenYu Admin에 인증 우회 취약점이 존재합니다. ShenyuAdminBootstrap에서 JWT를 잘못 사용하면 공격자가 인증을 우회할 수 있으며, 이를 통해 시스템 백엔드에 직접 접근할 수 있습니다.

CVE 번호 CVE-2021-37580

fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="

영향받는 버전: Apache ShenYu 2.3.0 Apache ShenYu 2.4.0

취약점 재현 GET /dashboardUser JWT 생성 후 헤더에 포함하여 패킷 전송 image 반환된 패킷을 통해 관리자 계정 및 비밀번호를 획득할 수 있으며, 시스템 백엔드에 로그인할 수 있습니다.

스캔 스크립트 CVE-2021-37580.py는 pocsuite3 환경이 필요하며, jwt 설치가 필요합니다. 명령어: python3 -m pip install jwt image

도구 다운로드