
poc do CVE-2021-37580
PoC da CVE-2021-37580
Princípio da vulnerabilidade: # Apache ShenYu Admin bypass JWT authentication CVE-2021-37580
Usage: python3 CVE-2021-37580.py -u url -n username.txt
A shenyu-admin-2.4.0, que possui a vulnerabilidade, é a seguinte:

A shenyu-admin-2.4.1, que não possui a vulnerabilidade, é a seguinte:

Usage: python3 CVE-2021-37580.py -f url.txt -n username.txt

Se o script apresentar o seguinte erro:
AttributeError: module 'jwt' has no attribute 'encode'
Execute os seguintes comandos:
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user
Esta ferramenta destina-se exclusivamente a ações de construção de segurança corporativa legalmente autorizadas. Se você precisar testar a disponibilidade desta ferramenta, monte você mesmo um ambiente de alvo.
Ao utilizar esta ferramenta para detecção, você deve garantir que essa ação esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização suficiente. Não realize varreduras em alvos não autorizados.
Se você praticar qualquer ato ilegal no processo de uso desta ferramenta, você deverá arcar com as consequências correspondentes por conta própria, e não assumiremos nenhuma responsabilidade legal ou solidária.
Antes de instalar e usar esta ferramenta, leia atentamente e compreenda plenamente o conteúdo de todos os termos. Termos de limitação, isenção de responsabilidade ou outros termos que envolvam seus direitos e interesses importantes podem ser apresentados em negrito, sublinhado ou outras formas para chamar sua atenção. A menos que você tenha lido integralmente, compreendido completamente e aceitado todos os termos deste acordo, não instale nem use esta ferramenta. O uso desta ferramenta ou qualquer outra forma de aceitação expressa ou implícita deste acordo será considerado como leitura e concordância com a vinculação deste acordo.