## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FIN3SS3G0D-CVE-2024-4956
# CVE-2024-4956
Этот репозиторий содержит утилиту на Python для автоматизации эксплуатации `CVE-2024-4956` и позволяет массово тестировать пути к файлам из входного файла, автоматизируя процесс сохранения содержимого существующих файлов на диск для анализа. Подробности об уязвимости можно найти здесь.
## Использование
root@kitploit:~
usage: cve-2024-4956.py [-h] [-f FILE] [-p PROXY] -u URL [--test] [-r RELATIVE_PATH]
CVE-2024-4956 Path Traversal Exploit Script
options:
-h, --help show this help message and exit
-f FILE, --file FILE Path to the text file containing a list of relative file paths to test based on the Nexus server installation path
-p PROXY, --proxy PROXY
HTTP proxy string to use for requests (e.g. http://localhost:8080)
-u URL, --url URL Base URL of the target server
--test Run the program in test mode to check for directory traversal vulnerability, then exit
-r RELATIVE_PATH, --relative-path RELATIVE_PATH
Relative path for traversal tests (paths in the file provided to -f will be underneath this path)
## Shiro1Extractor
Скрипт для автоматизации извлечения хэшей Apache Shiro 1 из файлов OrientDB .pcl доступен здесь для извлечения/сбора хэшей для использования с модулем Hashcat.
## Модуль Hashcat
Я разработал пользовательский модуль hashcat для Apache Shiro 1, так как официальный проект всё ещё не поддерживает этот алгоритм. Он доступен в моём форке hashcat здесь. Вы можете взять хэши, извлечённые с помощью этой программы, и использовать их напрямую с модулем. Вот шаги для его использования:
1. Клонируйте репозиторий
2. Соберите его из исходников
3. Модуль доступен с использованием режима `12150`
Я отправил pull request в официальный проект Hashcat, надеюсь, он будет принят, и модуль станет доступен через официальный репозиторий Hashcat! Была создана статья о создании модуля Hashcat, доступная здесь.
## Shiro1Tools
Этот репозиторий содержит полезные инструменты, которые использовались при создании модуля Hashcat для Apache Shiro 1, такие как отдельная программа на `C`, взламывающая хэши Apache Shiro 1 с помощью OpenSSL, и приложение на `Java` для генерации хэшей Apache Shiro 1.
## Отказ от ответственности
Эта программа предназначена только для законных и авторизованных целей. Автор не несёт ответственности за неправомерное использование этого проекта.