
Schwachstelle zur Benutzeraufzählung in Kaiten (Workflow-Management-System)
Kaiten - ein Workflow-Management-System, ist anfällig für uneingeschränkte Brute-Force-Angriffe auf Benutzer-Logins und E-Mail-Adressen, die im System registriert sind, über eine einfache POST-Anfrage.
Einfach das Bash-Skript herunterladen und mit benutzerdefinierten Wortlisten ausführen (nur Login, nicht E-Mails!)
bash CVE-2024-39211.sh <input.domain.ru> <wordlists_users>
Als Ergebnis:

Unternehmen verwenden häufig Login-Richtlinien, die auf Kombinationen von Vor- und Nachnamen basieren, zum Beispiel Anton Ivanov = aivanov oder a_ivanov. Dementsprechend finden Sie unten Links zu einem großen Satz russischer Namen und Nachnamen:
Dieses Repository enthält ein Archiv einer Wortliste mit einem Basissatz von 2,5 Millionen Kombinationen der Form aivanov.