Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-15367 — استغلال لـ CVE-2020-15367: هجوم قوة غاشمة على مصادقة صفحة تسجيل الدخول في Venki Supravizio BPM 10.1.2، يستفيد من تعداد المستخدمين للحصول على وصول غير مصرح به. | Kitploit
أدوات/GitHubGitHub/inflixim4be/cve-2020-15367
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالمصادقة
GitHubinflixim4be/cve-2020-15367

CVE-2020-15367

استغلال لـ CVE-2020-15367: هجوم قوة غاشمة على مصادقة صفحة تسجيل الدخول في Venki Supravizio BPM 10.1.2، يستفيد من تعداد المستخدمين للحصول على وصول غير مصرح به.

عرض المستودع
154منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-15367
هجوم القوة الغاشمة على Supravizio BPM 10.1.2


الوصف

لا يحدّ Venki Supravizio BPM 10.1.2 من عدد محاولات المصادقة. يمكن لمستخدم غير مصادَق استغلال هذه الثغرة لشنّ هجوم قوة غاشمة على صفحة تسجيل الدخول.

الاستغلال

لاستغلال هذه الثغرة، من الضروري استخدام ثغرة تعداد المستخدمين في استعادة كلمة المرور (CVE-2020-15392) لتعداد المستخدمين الصالحين، وبعد ذلك يمكن تنفيذ عدد غير محدود من محاولات المصادقة باستخدام كلمات مرور مختلفة، وفي النهاية الوصول إلى الحساب المستهدف.

PoC

  • صفحة تسجيل الدخول

  • تسجيل دخول بالقوة الغاشمة - مستخدم غير صالح

  • تسجيل دخول بالقوة الغاشمة - مستخدم صالح
تنزيل الأداة