Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-15392 — استغلال إثبات المفهوم لثغرة تعداد المستخدمين في Supravizio BPM 10.1.2 عبر اختلافات استجابة استعادة كلمة المرور، مما يتيح هجمات القوة الغاشمة. | Kitploit
أدوات/GitHubGitHub/inflixim4be/cve-2020-15392
هجمات كلمات المرورتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubinflixim4be/cve-2020-15392

CVE-2020-15392

استغلال إثبات المفهوم لثغرة تعداد المستخدمين في Supravizio BPM 10.1.2 عبر اختلافات استجابة استعادة كلمة المرور، مما يتيح هجمات القوة الغاشمة.

عرض المستودع
13منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-15392
تعداد المستخدمين على Supravizio BPM 10.1.2


الوصف

تم العثور على ثغرة تعداد المستخدمين في Supravizio BPM، الإصدار 10.1.2. تحدث هذه المشكلة أثناء استعادة كلمة المرور، حيث يمكن أن يسمح الاختلاف في الرسائل للمهاجم بتحديد ما إذا كان المستخدم صالحًا أم لا، مما يتيح هجوم القوة الغاشمة باستخدام مستخدمين صالحين.

الاستغلال

لاستغلال هذه الثغرة، من الضروري طلب استعادة كلمة المرور، فعند إضافة بريد إلكتروني غير صالح تظهر الرسالة: "البريد الإلكتروني غير موجود" وعند إضافة بريد إلكتروني صالح: "اتصل بمسؤول النظام".

إثبات المفهوم (PoC)

  • مستخدم غير صالح

  • مستخدم صالح

  • القوة الغاشمة - مستخدم غير صالح

  • القوة الغاشمة - مستخدم صالح
تنزيل الأداة