
CVE-2021-37580的poc
PoC для CVE-2021-37580
Принцип уязвимости: # Apache ShenYu Admin bypass JWT authentication CVE-2021-37580
Использование: python3 CVE-2021-37580.py -u url -n username.txt
shenyu-admin-2.4.0, уязвимый, выглядит так:

shenyu-admin-2.4.1, без уязвимости, выглядит так:

Использование: python3 CVE-2021-37580.py -f url.txt -n username.txt

Если при запуске скрипта возникает ошибка:
AttributeError: module 'jwt' has no attribute 'encode'
Выполните следующие команды:
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user
Данный инструмент предназначен только для легитимных корпоративных мероприятий по обеспечению безопасности. Если вы хотите проверить работоспособность инструмента, пожалуйста, самостоятельно разверните среду-мишень.
При использовании данного инструмента для проверки вы должны убедиться, что ваши действия соответствуют местным законам и нормативным актам, а также что вы получили все необходимые разрешения. Не проводите сканирование несанкционированных целей.
В случае любых незаконных действий при использовании данного инструмента вы несете полную ответственность за последствия; мы не несем никакой юридической или иной ответственности.
Перед установкой и использованием данного инструмента внимательно прочитайте и полностью осознайте все пункты настоящего соглашения. Положения об ограничениях, отказе от ответственности или другие положения, затрагивающие ваши существенные права, могут быть выделены жирным шрифтом, подчеркиванием или другим способом для вашего удобства. Если вы не прочитали полностью, не поняли и не приняли все пункты настоящего соглашения, пожалуйста, не устанавливайте и не используйте данный инструмент. Использование вами инструмента или любое другое явное или подразумеваемое выражение согласия с настоящим соглашением означает, что вы прочитали и согласны соблюдать его условия.