
ثغرة تعداد المستخدمين في Kaiten (نظام إدارة سير العمل)
Kaiten - نظام إدارة سير العمل، عرضة لهجمات القوة الغاشمة غير المقيدة على أسماء المستخدمين وعناوين البريد الإلكتروني المسجلة في النظام عبر طلب POST بسيط.
قم بتنزيل script bash ببساطة وقم بتشغيله مع قوائم الكلمات المخصصة (فقط اسم المستخدم، وليس البريد الإلكتروني!)
bash CVE-2024-39211.sh <input.domain.ru> <wordlists_users>
النتيجة:

غالبًا ما تستخدم الشركات سياسات تسجيل الدخول القائمة على مجموعات من الأسماء الأولى والأخيرة، على سبيل المثال، Anton Ivanov = aivanov أو a_ivanov. وفقًا لذلك، فيما يلي روابط لمجموعة كبيرة من الأسماء والألقاب الروسية:
يحتوي هذا المستودع على أرشيف لقائمة الكلمات مع مجموعة أساسية مكونة من 2.5 مليون مجموعة من الشكل aivanov.