
Эксплоит, подтверждающий концепцию, для обхода аутентификации JWT в Apache ShenYu Admin (CVE-2021-37580). Включает скрипт сканирования для обнаружения уязвимых экземпляров и получения учетных данных администратора.
Apache ShenYu Admin обнаружена уязвимость обхода аутентификации, позволяющая злоумышленнику обойти безопасную аутентификацию JSON Web Token (JWT) и напрямую войти в систему. Apache ShenYu — это масштабируемое, высокопроизводительное, реактивное решение API-шлюза, применяемое во всех микросервисных сценариях.
Уязвимость обхода аутентификации существует в Apache ShenYu Admin. Неправильное использование JWT в ShenyuAdminBootstrap позволяет злоумышленнику обойти аутентификацию и напрямую войти в систему.
Номер CVE CVE-2021-37580
fofa:fid="uPGDN6V9UWnc+KJdy5wdkQ=="
Затронутые версии: Apache ShenYu 2.3.0 Apache ShenYu 2.4.0
Воспроизведение уязвимости
GET /dashboardUser
Сгенерируйте JWT, вставьте его в заголовок (head) и отправьте пакет.
Из возвращенного пакета можно получить учетную запись и пароль администратора и войти в систему.
Сканирующий скрипт CVE-2021-37580.py требует окружение pocsuite3, необходимо установить jwt, команда: python3 -m pip install jwt
