Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-37580 — Exploit de prova de conceito para bypass de autenticação JWT do Apache ShenYu Admin (CVE-2021-37580). Inclui um script de varredura para detectar instâncias vulneráveis e recuperar credenciais de administrador. | Kitploit
Ferramentas/GitHubGitHub/rabbitsafe/cve-2021-37580
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de API
GitHubrabbitsafe/cve-2021-37580

CVE-2021-37580

Exploit de prova de conceito para bypass de autenticação JWT do Apache ShenYu Admin (CVE-2021-37580). Inclui um script de varredura para detectar instâncias vulneráveis e recuperar credenciais de administrador.

Ver Repositório
4351há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apache ShenYu Admin sofre de uma vulnerabilidade de bypass de autenticação. Através desta vulnerabilidade, um atacante pode contornar a autenticação de segurança JSON Web Token (JWT) e acessar diretamente o backend do sistema. Apache ShenYu é uma solução de gateway de API escalável, de alto desempenho e responsiva, aplicável a todos os cenários de microsserviços.

O Apache ShenYu Admin possui uma vulnerabilidade de bypass de autenticação. O uso incorreto do JWT no ShenyuAdminBootstrap permite que um atacante contorne a autenticação, podendo acessar diretamente o backend do sistema.

Número CVE CVE-2021-37580

fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="

Versões afetadas:

  • Apache ShenYu 2.3.0
  • Apache ShenYu 2.4.0

Reprodução da vulnerabilidade GET /dashboardUser Gere um JWT, coloque-o no cabeçalho e envie o pacote de dados image Através do pacote de resposta, é possível obter o nome de usuário e a senha do administrador, e fazer login no backend do sistema.

O script de varredura CVE-2021-37580.py requer o ambiente pocsuite3 e precisa instalar o jwt. Comando: python3 -m pip install jwt image

Baixar ferramenta