Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4956 — Utilitário Python para automatizar a exploração de path traversal da CVE-2024-4956 com extração em massa de arquivos, além de módulo Hashcat personalizado para quebrar hashes do Apache Shiro 1. | Kitploit
Ferramentas/GitHubGitHub/fin3ss3g0d/cve-2024-4956
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoAnálise de HashExploração de Aplicações WebTestes de Penetração
GitHubfin3ss3g0d/cve-2024-4956

CVE-2024-4956

Utilitário Python para automatizar a exploração de path traversal da CVE-2024-4956 com extração em massa de arquivos, além de módulo Hashcat personalizado para quebrar hashes do Apache Shiro 1.

Ver Repositório
945há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4956

Este repositório contém um utilitário Python para automatizar a exploração de CVE-2024-4956 e é capaz de testar em massa caminhos de arquivos a partir de um arquivo de entrada, automatizando o processo de salvar o conteúdo dos caminhos de arquivos existentes em disco para análise. Detalhes sobre a vulnerabilidade podem ser encontrados aqui.

Uso

root@kitploit:~
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]

CVE-2024-4956 Path Traversal Exploit Script

options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
  -p PROXY, --proxy PROXY
                        HTTP proxy string to use for requests (e.g. http://localhost:8080)
  -u URL, --url URL     Base URL of the target server
  --test                Run the program in test mode to check for directory traversal vulnerability, then exit
  -r RELATIVE_PATH, --relative-path RELATIVE_PATH
                        Relative path for traversal tests (paths in the file provided to -f will be underneath this path)

Shiro1Extractor

Um script para automatizar a extração de hashes do Apache Shiro 1 a partir de arquivos .pcl do OrientDB está disponível aqui para extrair/coletar hashes para usar com o módulo Hashcat.

Módulo Hashcat

Eu desenvolvi um módulo hashcat personalizado para o Apache Shiro 1 enquanto o projeto oficial ainda não tem suporte para o algoritmo. Ele está disponível no meu fork do hashcat aqui. Você pode pegar os hashes extraídos usando este programa e usá-los diretamente com o módulo. Aqui estão os passos para usá-lo:

  1. Clone o repositório
  2. Compile a partir do código fonte
  3. O módulo é acessível usando o modo 12150

Eu submeti um pull request para o projeto oficial do Hashcat, espero que seja aceito e o módulo estará disponível no repositório oficial do Hashcat! Um blog foi criado sobre a criação do módulo Hashcat e está disponível aqui.

Shiro1Tools

Este repositório contém ferramentas úteis que foram usadas na criação do módulo Hashcat para o Apache Shiro 1, como um programa C autônomo que quebra hashes do Apache Shiro 1 usando OpenSSL e uma aplicação Java para gerar hashes do Apache Shiro 1.

Aviso Legal

Este programa é destinado apenas para fins legítimos e autorizados. O autor não se responsabiliza pelo uso indevido deste projeto.

Baixar ferramenta