Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4956 — Python утилита для автоматизации эксплуатации path traversal CVE-2024-4956 с массовым извлечением файлов, а также пользовательский модуль Hashcat для взлома хешей Apache Shiro 1. | Kitploit
Инструменты/GitHubGitHub/fin3ss3g0d/cve-2024-4956
Взлом паролейАнализ уязвимостейЭксплуатацияАнализ хэшейЭксплуатация веб-приложенийТестирование на Проникновение
GitHubfin3ss3g0d/cve-2024-4956

CVE-2024-4956

Python утилита для автоматизации эксплуатации path traversal CVE-2024-4956 с массовым извлечением файлов, а также пользовательский модуль Hashcat для взлома хешей Apache Shiro 1.

Репозиторий
9451 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4956

Этот репозиторий содержит утилиту на Python для автоматизации эксплуатации CVE-2024-4956 и позволяет массово тестировать пути к файлам из входного файла, автоматизируя процесс сохранения содержимого существующих файлов на диск для анализа. Подробности об уязвимости можно найти здесь.

Использование

root@kitploit:~
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]

CVE-2024-4956 Path Traversal Exploit Script

options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
  -p PROXY, --proxy PROXY
                        HTTP proxy string to use for requests (e.g. http://localhost:8080)
  -u URL, --url URL     Base URL of the target server
  --test                Run the program in test mode to check for directory traversal vulnerability, then exit
  -r RELATIVE_PATH, --relative-path RELATIVE_PATH
                        Relative path for traversal tests (paths in the file provided to -f will be underneath this path)

Shiro1Extractor

Скрипт для автоматизации извлечения хэшей Apache Shiro 1 из файлов OrientDB .pcl доступен здесь для извлечения/сбора хэшей для использования с модулем Hashcat.

Модуль Hashcat

Я разработал пользовательский модуль hashcat для Apache Shiro 1, так как официальный проект всё ещё не поддерживает этот алгоритм. Он доступен в моём форке hashcat здесь. Вы можете взять хэши, извлечённые с помощью этой программы, и использовать их напрямую с модулем. Вот шаги для его использования:

  1. Клонируйте репозиторий
  2. Соберите его из исходников
  3. Модуль доступен с использованием режима 12150

Я отправил pull request в официальный проект Hashcat, надеюсь, он будет принят, и модуль станет доступен через официальный репозиторий Hashcat! Была создана статья о создании модуля Hashcat, доступная здесь.

Shiro1Tools

Этот репозиторий содержит полезные инструменты, которые использовались при создании модуля Hashcat для Apache Shiro 1, такие как отдельная программа на C, взламывающая хэши Apache Shiro 1 с помощью OpenSSL, и приложение на Java для генерации хэшей Apache Shiro 1.

Отказ от ответственности

Эта программа предназначена только для законных и авторизованных целей. Автор не несёт ответственности за неправомерное использование этого проекта.

Скачать инструмент