Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
shirocrack — Простой взломщик хэшей для Apache Shiro, написанный на Golang. Полезен для эксплуатации CVE-2024-4956. | Kitploit
Инструменты/GitHubGitHub/an00brektn/shirocrack
Взлом паролейАнализ уязвимостейЭксплуатацияАнализ хэшейЭксплуатация веб-приложений
GitHuban00brektn/shirocrack

shirocrack

Простой взломщик хэшей для Apache Shiro, написанный на Golang. Полезен для эксплуатации CVE-2024-4956.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

shirocrack

Простая утилита для взлома хэшей Apache Shiro, написанная на Go. Полезна для эксплуатации CVE-2024-4956.

Кратко

  • CVE-2024-4956 — это уязвимость path traversal в Sonatype Nexus Repository, позволяющая неаутентифицированному злоумышленнику с сетевым доступом к серверу читать произвольные файлы в системе, если он знает путь.
  • Во всех демонстрациях эксплойта, которые я видел, извлекали /etc/passwd и на этом останавливались — это хорошо, но не объясняет критический CVSS-балл, который она получила.
    • Nexus 3.60.0 в стандартной конфигурации использует OrientDB — NoSQL-базу данных, которую я, честно говоря, ещё не до конца понимаю.
      • Одна из особенностей OrientDB — концепция «кластеризации», которая, для наших целей, означает хранение данных в бинарных файлах .pcl.
    • Nexus хранит файлы .pcl в следующих каталогах:
      • /nexus-data/db/OSystem
      • /nexus-data/db/component
      • /nexus-data/db/config
      • /nexus-data/db/security
    • /nexus-data/db/security/user*.pcl содержит хэши паролей.
  • И вот почему это появилось: оказалось, что hashcat не поддерживает этот формат, а единственный найденный мной онлайн-взломщик был написан на Java (плохо): GitHub Gist - gquere
    • Без обид для автора, мне просто нужно было что-то побыстрее.
  • Я переписал это на Go, чего должно быть достаточно.

Использование

root@kitploit:~
$ ./shirocrack
[i] использование: ./shirocrack HASH wordlist.txt

$ ./shirocrack '$shiro1$SHA-512$1024$+rU2PizvJ/Nj7s4XDn866A==$5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==' ./wordlist.txt
[+] Совпадение найдено: 5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==:an00brektn
[+] Успех!
Скачать инструмент