Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-37580 — CVE-2021-37580的poc | Kitploit
Инструменты/GitHubGitHub/fengwenhua/cve-2021-37580
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubfengwenhua/cve-2021-37580

CVE-2021-37580

CVE-2021-37580的poc

Репозиторий
381133 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-37580

PoC для CVE-2021-37580

0x00 Принцип уязвимости

Принцип уязвимости: # Apache ShenYu Admin bypass JWT authentication CVE-2021-37580

0x01 Одиночный URL

root@kitploit:~
Использование: python3 CVE-2021-37580.py -u url -n username.txt

shenyu-admin-2.4.0, уязвимый, выглядит так:

2021-11-17-22-35-58-image.png

shenyu-admin-2.4.1, без уязвимости, выглядит так:

0x02 Массовое обнаружение URL

root@kitploit:~
Использование: python3 CVE-2021-37580.py -f url.txt -n username.txt

0x03 Ошибки скрипта

Если при запуске скрипта возникает ошибка:

root@kitploit:~
AttributeError: module 'jwt' has no attribute 'encode'

Выполните следующие команды:

root@kitploit:~
python3 -m pip uninstall jwt
python3 -m pip uninstall pyjwt
python3 -m pip install pyjwt==1.5.3 --user

0x04 Отказ от ответственности

Данный инструмент предназначен только для легитимных корпоративных мероприятий по обеспечению безопасности. Если вы хотите проверить работоспособность инструмента, пожалуйста, самостоятельно разверните среду-мишень.

При использовании данного инструмента для проверки вы должны убедиться, что ваши действия соответствуют местным законам и нормативным актам, а также что вы получили все необходимые разрешения. Не проводите сканирование несанкционированных целей.

В случае любых незаконных действий при использовании данного инструмента вы несете полную ответственность за последствия; мы не несем никакой юридической или иной ответственности.

Перед установкой и использованием данного инструмента внимательно прочитайте и полностью осознайте все пункты настоящего соглашения. Положения об ограничениях, отказе от ответственности или другие положения, затрагивающие ваши существенные права, могут быть выделены жирным шрифтом, подчеркиванием или другим способом для вашего удобства. Если вы не прочитали полностью, не поняли и не приняли все пункты настоящего соглашения, пожалуйста, не устанавливайте и не используйте данный инструмент. Использование вами инструмента или любое другое явное или подразумеваемое выражение согласия с настоящим соглашением означает, что вы прочитали и согласны соблюдать его условия.

Скачать инструмент