
سكربت تجاوز الحماية من القوة الغاشمة لـ Bludit
نظرة عامة
هذا السكربت هو تنفيذ مُعاد صياغته بلغة Bash لاستغلال ثغرة في نظام إدارة المحتوى Bludit الإصدار <= 3.9.2. يستغل السكربت ثغرة (CVE-2019-17240) التي تسمح بتخمين كلمات المرور عبر تجاوز الحماية القائمة على رمز CSRF.
السكربت الأصلي كُتب بلغة Python بواسطة ColdFusionX (Mayank Deshmukh) وتم تكييفه هنا لمستخدمي Bash مع تحسينات في سهولة الاستخدام وتتبع التقدم.
تفاصيل الثغرة
- المكتشف: Rastating
- CVE: CVE-2019-17240
- المراجع:
- الوصف: المشكلة تكمن في كيفية إنشاء والتحقق من رموز CSRF في عملية تسجيل الدخول، مما يمكن المهاجمين من تخمين بيانات الاعتماد مع تجاوز آليات الحماية.
الميزات
- هجوم القوة الغاشمة: محاولة تخمين صفحة تسجيل الدخول عبر استغلال الثغرة.
- التعامل مع رمز CSRF: جلب واستخدام رمز CSRF ديناميكيًا لتجاوز الحماية.
- تتبع التقدم: عرض شريط تقدم لمراقبة محاولة التخمين.
- تخصيص وكيل المستخدم: إرسال الطلبات مع وكيل مستخدم مزيف.
المتطلبات الأساسية
- التبعيات:
curl: لإرسال طلبات HTTP.
- بيئة Bash.
- البيئة المختبرة: نظام تشغيل Linux مع Bash.
الاستخدام
امنح أذونات التنفيذ:
شغّل السكربت مع الوسائط المطلوبة:
bash CVE-2019-17240 -u <url> -U <username> -w <passwordfile>
المعاملات
| المعامل | الوصف |
|---|
-u <url> | رابط تسجيل الدخول الكامل (مثال: http://example.org/admin/login). |
-U <username> | اسم المستخدم لتخمينه. |
-w <passwordfile> | مسار ملف كلمات المرور. |
مثال
bash CVE-2019-17240 -u http://example.org/admin/login -U admin -w passwords.txt
سير عمل السكربت
- تحليل وسائط سطر الأوامر:
- استخراج رابط تسجيل الدخول واسم المستخدم وملف كلمات المرور.
- استخراج رمز CSRF:
- جلب رمز CSRF ديناميكيًا من صفحة تسجيل الدخول باستخدام
curl.
- محاولات تسجيل الدخول:
- إرسال طلبات HTTP POST مع رمز CSRF المستخرج وكلمة مرور من القائمة.
- تتبع وعرض محاولة كلمة المرور الحالية والتقدم.
- كشف النجاح:
- التحقق من نجاح تسجيل الدخول عبر كشف إعادة التوجيه إلى لوحة التحكم.
القيود
- يتطلب رابط صحيح واسم مستخدم.
- يجب أن يكون ملف كلمات المرور مُعدًا مسبقًا وشاملاً.
الاعتمادات
- مؤلف الاستغلال الأصلي: ColdFusionX (الموقع)
- مكتشف الثغرة: Rastating (الموقع)
- السكربت المُكيَّف: تمت صياغته بواسطة [0xdtc] مبني في BASH
إخلاء المسؤولية
هذا السكربت لأغراض تعليمية فقط. الاستخدام غير المصرح به لهذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو غير قانوني وغير أخلاقي. استخدم بمسؤولية.