
Utilitário Python para automatizar a exploração de path traversal da CVE-2024-4956 com extração em massa de arquivos, além de módulo Hashcat personalizado para quebrar hashes do Apache Shiro 1.
Este repositório contém um utilitário Python para automatizar a exploração de CVE-2024-4956 e é capaz de testar em massa caminhos de arquivos a partir de um arquivo de entrada, automatizando o processo de salvar o conteúdo dos caminhos de arquivos existentes em disco para análise. Detalhes sobre a vulnerabilidade podem ser encontrados aqui.
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]
CVE-2024-4956 Path Traversal Exploit Script
options:
-h, --help show this help message and exit
-f FILE, --file FILE Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
-p PROXY, --proxy PROXY
HTTP proxy string to use for requests (e.g. http://localhost:8080)
-u URL, --url URL Base URL of the target server
--test Run the program in test mode to check for directory traversal vulnerability, then exit
-r RELATIVE_PATH, --relative-path RELATIVE_PATH
Relative path for traversal tests (paths in the file provided to -f will be underneath this path)
Um script para automatizar a extração de hashes do Apache Shiro 1 a partir de arquivos .pcl do OrientDB está disponível aqui para extrair/coletar hashes para usar com o módulo Hashcat.
Eu desenvolvi um módulo hashcat personalizado para o Apache Shiro 1 enquanto o projeto oficial ainda não tem suporte para o algoritmo. Ele está disponível no meu fork do hashcat aqui. Você pode pegar os hashes extraídos usando este programa e usá-los diretamente com o módulo. Aqui estão os passos para usá-lo:
12150Eu submeti um pull request para o projeto oficial do Hashcat, espero que seja aceito e o módulo estará disponível no repositório oficial do Hashcat! Um blog foi criado sobre a criação do módulo Hashcat e está disponível aqui.
Este repositório contém ferramentas úteis que foram usadas na criação do módulo Hashcat para o Apache Shiro 1, como um programa C autônomo que quebra hashes do Apache Shiro 1 usando OpenSSL e uma aplicação Java para gerar hashes do Apache Shiro 1.
Este programa é destinado apenas para fins legítimos e autorizados. O autor não se responsabiliza pelo uso indevido deste projeto.