Sploitus

Exploit for CVE-2024-4956

kitploit · 2026-08-27

Exploit Code

MARKDOWN48 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FIN3SS3G0D-CVE-2024-4956
# CVE-2024-4956

Этот репозиторий содержит утилиту на Python для автоматизации эксплуатации `CVE-2024-4956` и позволяет массово тестировать пути к файлам из входного файла, автоматизируя процесс сохранения содержимого существующих файлов на диск для анализа. Подробности об уязвимости можно найти здесь.

## Использование

root@kitploit:~
    
    
    usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]
    
    CVE-2024-4956 Path Traversal Exploit Script
    
    options:
      -h, --help            show this help message and exit
      -f FILE, --file FILE  Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
      -p PROXY, --proxy PROXY
                            HTTP proxy string to use for requests (e.g. http://localhost:8080)
      -u URL, --url URL     Base URL of the target server
      --test                Run the program in test mode to check for directory traversal vulnerability, then exit
      -r RELATIVE_PATH, --relative-path RELATIVE_PATH
                            Relative path for traversal tests (paths in the file provided to -f will be underneath this path)
    

## Shiro1Extractor

Скрипт для автоматизации извлечения хэшей Apache Shiro 1 из файлов OrientDB .pcl доступен здесь для извлечения/сбора хэшей для использования с модулем Hashcat.

## Модуль Hashcat

Я разработал пользовательский модуль hashcat для Apache Shiro 1, так как официальный проект всё ещё не поддерживает этот алгоритм. Он доступен в моём форке hashcat здесь. Вы можете взять хэши, извлечённые с помощью этой программы, и использовать их напрямую с модулем. Вот шаги для его использования:

  1. Клонируйте репозиторий
  2. Соберите его из исходников
  3. Модуль доступен с использованием режима `12150`



Я отправил pull request в официальный проект Hashcat, надеюсь, он будет принят, и модуль станет доступен через официальный репозиторий Hashcat! Была создана статья о создании модуля Hashcat, доступная здесь.

## Shiro1Tools

Этот репозиторий содержит полезные инструменты, которые использовались при создании модуля Hashcat для Apache Shiro 1, такие как отдельная программа на `C`, взламывающая хэши Apache Shiro 1 с помощью OpenSSL, и приложение на `Java` для генерации хэшей Apache Shiro 1.

## Отказ от ответственности

Эта программа предназначена только для законных и авторизованных целей. Автор не несёт ответственности за неправомерное использование этого проекта.