Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Bludit-3.9.2-Auth-Bruteforce-Bypass-CVE-2019-17240 — Bludit 3.9.2 - Auth-Bruteforce-Bypass CVE:2019-17240 in Bash überarbeitet | Kitploit
Tools/GitHubGitHub/0xdtc/bludit-3.9.2-auth-bruteforce-bypass-cve-2019-17240
PasswortangriffeExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHub0xdtc/bludit-3.9.2-auth-bruteforce-bypass-cve-2019-17240

Bludit-3.9.2-Auth-Bruteforce-Bypass-CVE-2019-17240

Bludit 3.9.2 - Auth-Bruteforce-Bypass CVE:2019-17240 in Bash überarbeitet

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Skript zur Umgehung der Bludit-Brute-Force-Absicherung

Übersicht

Dieses Skript ist eine überarbeitete Bash-Implementierung eines Exploits, der auf Bludit CMS Version <= 3.9.2 abzielt. Es nutzt eine Sicherheitslücke (CVE-2019-17240) aus, die das Erraten von Passwörtern durch Umgehung des CSRF-Token-basierten Schutzes ermöglicht.

Das ursprüngliche Python-Skript wurde von ColdFusionX (Mayank Deshmukh) geschrieben und wurde hier für Bash-Benutzer mit verbesserter Benutzerfreundlichkeit und Fortschrittsverfolgung angepasst.

Details zur Sicherheitslücke

  • Entdecker: Rastating
  • CVE: CVE-2019-17240
  • Referenzen:
    • Umgehung der Bludit-Brute-Force-Absicherung
    • Patch-Details
  • Beschreibung: Das Problem liegt in der Art und Weise, wie CSRF-Tokens im Anmeldeprozess generiert und validiert werden, was Angreifern ermöglicht, Anmeldeinformationen zu erraten, während die Sicherheitsmechanismen umgangen werden.

Funktionen

  • Brute-Force-Angriff: Versucht, die Anmeldeseite durch Ausnutzung der Sicherheitslücke zu knacken.
  • CSRF-Token-Handling: Ruft dynamisch CSRF-Tokens ab und verwendet sie, um Schutzmaßnahmen zu umgehen.
  • Fortschrittsverfolgung: Zeigt einen Fortschrittsbalken zur Überwachung des Brute-Force-Versuchs an.
  • User-Agent-Anpassung: Sendet Anfragen mit einem gefälschten User-Agent.

Voraussetzungen

  • Abhängigkeiten:
    • curl: Zum Senden von HTTP-Anfragen.
    • Bash-Shell.
  • Getestete Umgebung: Linux-Betriebssystem mit Bash.

Verwendung

Ausführungsberechtigungen erteilen:

root@kitploit:~
chmod +x CVE-2019-17240

Führen Sie das Skript mit den erforderlichen Argumenten aus:

root@kitploit:~
bash CVE-2019-17240 -u <url> -U <username> -w <passwordfile>

Parameter

ParameterBeschreibung
-u <url>Die vollständige Anmelde-URL (z. B. http://example.org/admin/login).
-U <username>Der Benutzername, der erraten werden soll.
-w <passwordfile>Der Pfad zur Passwortdatei.

Beispiel

root@kitploit:~
bash CVE-2019-17240 -u http://example.org/admin/login -U admin -w passwords.txt

Arbeitsablauf des Skripts

  1. Kommandozeilen-Argumentanalyse: Extrahiert die Anmelde-URL, den Benutzernamen und die Passwortdatei.
  2. CSRF-Token-Extraktion: Ruft das CSRF-Token dynamisch von der Anmeldeseite mit curl ab.
  3. Anmeldeversuche: Sendet HTTP-POST-Anfragen mit dem extrahierten CSRF-Token und einem Passwort aus der Liste. Verfolgt und zeigt den aktuellen Passwortversuch und den Fortschritt an.
  4. Erkennung des Erfolgs: Überprüft auf erfolgreiche Anmeldung durch Erkennung einer Weiterleitung zum Admin-Dashboard.

Einschränkungen

  • Erfordert eine gültige URL und einen Benutzernamen.
  • Die Passwortdatei sollte vorbereitet und umfassend sein.

Danksagungen

  • Ursprünglicher Exploit-Autor: ColdFusionX (Webseite)
  • Entdecker der Sicherheitslücke: Rastating (Webseite)
  • Angepasstes Skript: Überarbeitet von [0xdtc] Bulit in BASH

Haftungsausschluss

Dieses Skript dient nur zu Bildungszwecken. Die unbefugte Nutzung dieses Tools gegen Systeme, die Sie nicht besitzen oder für die Sie keine explizite Erlaubnis zum Testen haben, ist illegal und unethisch. Verwenden Sie es verantwortungsbewusst.

Tool herunterladen