Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SHIRO-721 — Vulnerabilidade de Padding Oracle no RememberMe (RCE) | Kitploit
Ferramentas/GitHubGitHub/jas502n/shiro-721
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCriptografiaTestes de Penetração
GitHubjas502n/shiro-721

SHIRO-721

Vulnerabilidade de Padding Oracle no RememberMe (RCE)

Ver Repositório
72141há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SHIRO-721 Vulnerabilidade de Padding Oracle no RememberMe RCE

0x00 Introdução:

O cookie RememberMe é criptografado no modo AES-128-CBC, o que o torna vulnerável a ataques de padding oracle.

O atacante pode usar um cookie RememberMe válido como prefixo do Padding Oracle Attack e, em seguida, criar um RememberMe cuidadosamente elaborado para executar um ataque de desserialização Java, como o SHIRO-550.

0x01 Passos para reproduzir o problema:

  1. Faça login no site e obtenha o RememberMe do cookie.
  2. Use o cookie RememberMe como prefixo do Padding Oracle Attack.
  3. Criptografe o payload de serialização do ysoserial para criar um RememberMe cuidadosamente elaborado por meio do Padding Oracle Attack.
  4. Solicite ao site com o novo cookie RememberMe para executar o ataque de desserialização.
  5. O atacante não precisa saber a chave secreta de criptografia do RememberMe.

0x02 Versões afetadas

root@kitploit:~
1.2.5, 
1.2.6, 
1.3.0, 
1.3.1, 
1.3.2, 
1.4.0-RC2, 
1.4.0, 
1.4.1

rememberMeManager cipherKey

root@kitploit:~
root@kali:/opt/tomcat/apache-tomcat-8.5.47/webapps/samples-web-1.5.0-SNAPSHOT# cat ./WEB-INF/shiro.ini |grep cipherKey

# We need to set the cipherKey, if you want the rememberMe cookie to work after restarting or on multiple nodes.

securityManager.rememberMeManager.cipherKey = kPH+bIxk5D2deZiIxcaaaA==

Baixar ferramenta

jar padrão do WEB-INF

root@kitploit:~
./WEB-INF/lib/commons-beanutils-1.9.4.jar
./WEB-INF/lib/commons-codec-1.13.jar
./WEB-INF/lib/commons-collections-3.2.2.jar
./WEB-INF/lib/jcl-over-slf4j-1.7.26.jar
./WEB-INF/lib/log4j-1.2.17.jar
./WEB-INF/lib/shiro-cache-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-config-ogdl-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-cipher-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-core-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-crypto-hash-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-event-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-lang-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/shiro-web-1.5.0-SNAPSHOT.jar
./WEB-INF/lib/slf4j-api-1.7.26.jar
./WEB-INF/lib/slf4j-log4j12-1.7.26.jar
./WEB-INF/lib/taglibs-standard-impl-1.2.5.jar
./WEB-INF/lib/taglibs-standard-spec-1.2.5.jar

Links de referência:

https://issues.apache.org/jira/browse/SHIRO-721

Reprodução da vulnerabilidade https://www.anquanke.com/post/id/192819