Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-37580 — Эксплоит, подтверждающий концепцию, для обхода аутентификации JWT в Apache ShenYu Admin (CVE-2021-37580). Включает скрипт сканирования для обнаружения уязвимых экземпляров и получения учетных данных администратора. | Kitploit
Инструменты/GitHubGitHub/rabbitsafe/cve-2021-37580
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность API
GitHubrabbitsafe/cve-2021-37580

CVE-2021-37580

Эксплоит, подтверждающий концепцию, для обхода аутентификации JWT в Apache ShenYu Admin (CVE-2021-37580). Включает скрипт сканирования для обнаружения уязвимых экземпляров и получения учетных данных администратора.

Репозиторий
434 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache ShenYu Admin обнаружена уязвимость обхода аутентификации, позволяющая злоумышленнику обойти безопасную аутентификацию JSON Web Token (JWT) и напрямую войти в систему. Apache ShenYu — это масштабируемое, высокопроизводительное, реактивное решение API-шлюза, применяемое во всех микросервисных сценариях.

Уязвимость обхода аутентификации существует в Apache ShenYu Admin. Неправильное использование JWT в ShenyuAdminBootstrap позволяет злоумышленнику обойти аутентификацию и напрямую войти в систему.

Номер CVE CVE-2021-37580

fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="

Затронутые версии: Apache ShenYu 2.3.0 Apache ShenYu 2.4.0

Воспроизведение уязвимости GET /dashboardUser Сгенерируйте JWT, вставьте его в заголовок (head) и отправьте пакет. image Из возвращенного пакета можно получить учетную запись и пароль администратора и войти в систему.

Сканирующий скрипт CVE-2021-37580.py требует окружение pocsuite3, необходимо установить jwt, команда: python3 -m pip install jwt image

Скачать инструмент