
elabFTW < 4.1.0 - تجاوز قفل الحساب وهجوم القوة الغاشمة على تسجيل الدخول
أتمتة بايثون لـwrite up التالي حول تجاوز قفل الحساب في elabFTW وهجوم القوة الغاشمة على تسجيل الدخول، والذي يؤثر على الإصدارات الأقدم من 4.1.0.
يمكن استخدام كلا السكربتين ضد مختبر Proving Grounds Practice المسمى Source، والذي يشغّل إصدارًا معرضًا للثغرات من elabFTW - وهو دفتر مختبر إلكتروني مجاني ومفتوح المصدر.
يتطلب تسجيل الدخول إلى الحساب عنوان بريد إلكتروني، لذا يجب معرفة نطاق صالح لأي مستخدم محتمل قبل القيام بهجوم القوة الغاشمة على أسماء المستخدمين.
بمجرد العثور على حساب صالح، أدخله في سكربت هجوم القوة الغاشمة على تسجيل الدخول.