Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-4956 — 用于自动化利用CVE-2024-4956路径遍历漏洞并进行批量文件提取的Python工具,以及用于破解Apache Shiro 1哈希的自定义Hashcat模块。 | Kitploit
工具/GitHubGitHub/fin3ss3g0d/cve-2024-4956
密码破解漏洞分析漏洞利用哈希分析Web应用程序漏洞利用渗透测试
GitHubfin3ss3g0d/cve-2024-4956

CVE-2024-4956

用于自动化利用CVE-2024-4956路径遍历漏洞并进行批量文件提取的Python工具,以及用于破解Apache Shiro 1哈希的自定义Hashcat模块。

查看仓库
94151年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-4956

该仓库包含一个用于自动化利用 CVE-2024-4956 的 Python 工具,能够从输入文件中批量测试文件路径,并自动将存在的文件路径内容保存到磁盘以供分析。漏洞详情可参见此处。

用法

usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]

CVE-2024-4956 Path Traversal Exploit Script

options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
  -p PROXY, --proxy PROXY
                        HTTP proxy string to use for requests (e.g. http://localhost:8080)
  -u URL, --url URL     Base URL of the target server
  --test                Run the program in test mode to check for directory traversal vulnerability, then exit
  -r RELATIVE_PATH, --relative-path RELATIVE_PATH
                        Relative path for traversal tests (paths in the file provided to -f will be underneath this path)

Shiro1Extractor

用于从 OrientDB .pcl 文件中自动化提取 Apache Shiro 1 哈希值的脚本可在此处获取,用于提取/收集哈希值以供 Hashcat 模块使用。

Hashcat 模块

我开发了一个自定义的 Apache Shiro 1 hashcat 模块,而官方项目尚未支持该算法。该模块位于我的 hashcat 分支此处。你可以使用此程序提取的哈希值,并直接将其用于该模块。使用步骤如下:

  1. 克隆仓库
  2. 从源代码构建
  3. 模块可通过模式 12150 访问

我已向官方 Hashcat 项目提交了拉取请求,希望它能被合并,使该模块可通过官方 Hashcat 仓库获取!有关创建 Hashcat 模块的博客文章已发布此处。

Shiro1Tools

该仓库包含创建 Apache Shiro 1 Hashcat 模块时使用的实用工具,例如一个使用 OpenSSL 破解 Apache Shiro 1 哈希值的独立 C 程序,以及一个生成 Apache Shiro 1 哈希值的 Java 应用程序。

免责声明

本程序仅用于合法及授权目的。作者不对该项目的滥用承担任何责任。

下载工具