
Skript zur Umgehung der Bludit-Brute-Force-Absicherung
Übersicht
Dieses Skript ist eine überarbeitete Bash-Implementierung eines Exploits, der auf Bludit CMS Version <= 3.9.2 abzielt. Es nutzt eine Sicherheitslücke (CVE-2019-17240) aus, die das Erraten von Passwörtern durch Umgehung des CSRF-Token-basierten Schutzes ermöglicht.
Das ursprüngliche Python-Skript wurde von ColdFusionX (Mayank Deshmukh) geschrieben und wurde hier für Bash-Benutzer mit verbesserter Benutzerfreundlichkeit und Fortschrittsverfolgung angepasst.
Details zur Sicherheitslücke
- Entdecker: Rastating
- CVE: CVE-2019-17240
- Referenzen:
- Beschreibung: Das Problem liegt in der Art und Weise, wie CSRF-Tokens im Anmeldeprozess generiert und validiert werden, was Angreifern ermöglicht, Anmeldeinformationen zu erraten, während die Sicherheitsmechanismen umgangen werden.
Funktionen
- Brute-Force-Angriff: Versucht, die Anmeldeseite durch Ausnutzung der Sicherheitslücke zu knacken.
- CSRF-Token-Handling: Ruft dynamisch CSRF-Tokens ab und verwendet sie, um Schutzmaßnahmen zu umgehen.
- Fortschrittsverfolgung: Zeigt einen Fortschrittsbalken zur Überwachung des Brute-Force-Versuchs an.
- User-Agent-Anpassung: Sendet Anfragen mit einem gefälschten User-Agent.
Voraussetzungen
- Abhängigkeiten:
curl: Zum Senden von HTTP-Anfragen.
- Bash-Shell.
- Getestete Umgebung: Linux-Betriebssystem mit Bash.
Verwendung
Ausführungsberechtigungen erteilen:
Führen Sie das Skript mit den erforderlichen Argumenten aus:
bash CVE-2019-17240 -u <url> -U <username> -w <passwordfile>
Parameter
| Parameter | Beschreibung |
|---|
-u <url> | Die vollständige Anmelde-URL (z. B. http://example.org/admin/login). |
-U <username> | Der Benutzername, der erraten werden soll. |
-w <passwordfile> | Der Pfad zur Passwortdatei. |
Beispiel
bash CVE-2019-17240 -u http://example.org/admin/login -U admin -w passwords.txt
Arbeitsablauf des Skripts
- Kommandozeilen-Argumentanalyse: Extrahiert die Anmelde-URL, den Benutzernamen und die Passwortdatei.
- CSRF-Token-Extraktion: Ruft das CSRF-Token dynamisch von der Anmeldeseite mit
curl ab.
- Anmeldeversuche: Sendet HTTP-POST-Anfragen mit dem extrahierten CSRF-Token und einem Passwort aus der Liste. Verfolgt und zeigt den aktuellen Passwortversuch und den Fortschritt an.
- Erkennung des Erfolgs: Überprüft auf erfolgreiche Anmeldung durch Erkennung einer Weiterleitung zum Admin-Dashboard.
Einschränkungen
- Erfordert eine gültige URL und einen Benutzernamen.
- Die Passwortdatei sollte vorbereitet und umfassend sein.
Danksagungen
- Ursprünglicher Exploit-Autor: ColdFusionX (Webseite)
- Entdecker der Sicherheitslücke: Rastating (Webseite)
- Angepasstes Skript: Überarbeitet von [0xdtc] Bulit in BASH
Haftungsausschluss
Dieses Skript dient nur zu Bildungszwecken. Die unbefugte Nutzung dieses Tools gegen Systeme, die Sie nicht besitzen oder für die Sie keine explizite Erlaubnis zum Testen haben, ist illegal und unethisch. Verwenden Sie es verantwortungsbewusst.