Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
shirocrack — 用Golang编写的针对Apache Shiro哈希的简单哈希破解器。可用于利用CVE-2024-4956。 | Kitploit
工具/GitHubGitHub/an00brektn/shirocrack
密码破解漏洞分析漏洞利用哈希分析Web应用程序漏洞利用
GitHuban00brektn/shirocrack

shirocrack

用Golang编写的针对Apache Shiro哈希的简单哈希破解器。可用于利用CVE-2024-4956。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

shirocrack

用 Golang 编写的 Apache Shiro 哈希的简单哈希破解工具。适用于利用 CVE-2024-4956。

长话短说

  • CVE-2024-4956 是 Sonatype Nexus Repository 中的一个路径穿越漏洞,未经身份验证的攻击者只要知道路径,就可以通过网络访问服务器读取系统中的任意文件
  • 我看到的所有利用演示都是拉取 /etc/passwd 就完事了,这固然好,但并没有真正解释它为什么获得那么高的 CVSS 评分
    • Nexus 3.60.0 在默认设置下使用 OrientDB,这是一种 NoSQL 数据库,说实话我还不完全理解
      • OrientDB 的一部分概念是“集群”,简单来说,它们将数据存储在这些二进制 .pcl 文件中
    • Nexus 将 .pcl 文件存储在以下目录中
      • /nexus-data/db/OSystem
      • /nexus-data/db/component
      • /nexus-data/db/config
      • /nexus-data/db/security
    • /nexus-data/db/security/user*.pcl 包含密码哈希
  • 至于为什么会有这个工具:原来 hashcat 不支持这种格式,而我网上找到的唯一破解器是用 Java 写的(不好):GitHub Gist - gquere
    • 并非对原作者不敬,只是我需要更快的东西
  • 我用 Golang 重写了它,应该够用了。

用法

root@kitploit:~
$ ./shirocrack
[i] usage: ./shirocrack HASH wordlist.txt

$ ./shirocrack '$shiro1$SHA-512$1024$+rU2PizvJ/Nj7s4XDn866A==$5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==' ./wordlist.txt
[+] Found match: 5fGRXQstvAgoVA1N8ipEYzsQFFN8VqmNLsKs/Ka8x1FrxflDaxXprx/vwLhZDBOXABT72E0H/SNpnQSLQgW87g==:an00brektn
[+] Success!
下载工具