
Exploit de prova de conceito para bypass de autenticação JWT do Apache ShenYu Admin (CVE-2021-37580). Inclui um script de varredura para detectar instâncias vulneráveis e recuperar credenciais de administrador.
Apache ShenYu Admin sofre de uma vulnerabilidade de bypass de autenticação. Através desta vulnerabilidade, um atacante pode contornar a autenticação de segurança JSON Web Token (JWT) e acessar diretamente o backend do sistema. Apache ShenYu é uma solução de gateway de API escalável, de alto desempenho e responsiva, aplicável a todos os cenários de microsserviços.
O Apache ShenYu Admin possui uma vulnerabilidade de bypass de autenticação. O uso incorreto do JWT no ShenyuAdminBootstrap permite que um atacante contorne a autenticação, podendo acessar diretamente o backend do sistema.
Número CVE CVE-2021-37580
fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="
Versões afetadas:
Reprodução da vulnerabilidade
GET /dashboardUser
Gere um JWT, coloque-o no cabeçalho e envie o pacote de dados
Através do pacote de resposta, é possível obter o nome de usuário e a senha do administrador, e fazer login no backend do sistema.
O script de varredura CVE-2021-37580.py requer o ambiente pocsuite3 e precisa instalar o jwt. Comando: python3 -m pip install jwt
