Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-17240_Bludit-BF-Bypass — Bludit <= 3.9.2 - Exploit/PoC zur Umgehung der Brute-Force-Schutzmaßnahmen bei der Authentifizierung | Kitploit
Tools/GitHubGitHub/coldfusionx/cve-2019-17240_bludit-bf-bypass
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubcoldfusionx/cve-2019-17240_bludit-bf-bypass

CVE-2019-17240_Bludit-BF-Bypass

Bludit <= 3.9.2 - Exploit/PoC zur Umgehung der Brute-Force-Schutzmaßnahmen bei der Authentifizierung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
232vor 5 JahrenNoch nicht geprüft

CVE-2019-17240 Exploit/PoC - Bludit-Bypass des Brute-Force-Schutzes

Exploit-Code für CVE-2019-17240, auch bekannt als Bludit <= 3.9.2 Bruteforce Mitigation Bypass

Exploit-Links: [ExploitDB-48942] [PacketStorm]

Erwartetes Ergebnis: Anmeldedaten ermitteln und den Brute-Force-Schutzmechanismus auf einem Host mit Bludit <=3.9.2 umgehen.

Nur für Bildungszwecke und Tests in Unternehmensumgebungen vorgesehen.

Dieser Exploit wurde mit Python 3.8.6 getestet.

Verwendung

root@kitploit:~
cfx:  ~/bludit 
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERLIST] [-p PASSLIST]

Bludit <= 3.9.2 Auth Bruteforce Mitigation Bypass

optional arguments:
  -h, --help            show this help message and exit
  -l URL, --url URL     Path to Bludit (Example: http://127.0.0.1/admin/login.php)
  -u USERLIST, --userlist USERLIST
                        Username Dictionary
  -p PASSLIST, --passlist PASSLIST
                        Password Dictionary

Exploit Usage : 
./exploit.py -l http://127.0.0.1/admin/login.php -u user.txt -p pass.txt
./exploit.py -l http://127.0.0.1/admin/login.php -u /Directory/user.txt -p /Directory/pass.txt
  • Stellen Sie sicher, dass Python3 mit den folgenden zusätzlichen Modulen installiert ist:

Zusätzlich benötigte Python-Module :

  • requests
  • pwn

Installation:

root@kitploit:~
pip3 install pwn
pip3 install requests

Proof of Concept :

Dieser Exploit erwartet drei Benutzereingaben :

  • URL : URL der Anmeldeseite
  • User.txt : Potenzielle Liste von Benutzernamen; für PoC-Zwecke haben wir einen einzelnen Benutzernamen in user.txt
  • Pass.txt : Wörterbuch mit einer Liste von Passwörtern

Exploit ausführen

Exploit-Aufruf, bei dem der Benutzername in user.txt gegen jedes Passwort in pass.txt abgeglichen und an die Anmeldung gesendet wird:

execute

Blockiertes Wort

Die Werte aus pass.txt werden in den X-Forwarded-For-Header gesendet. Wenn die Liste weniger Passwörter enthält, besteht die Möglichkeit, dass ein Wort vom Server blockiert wird. In diesem Fall zeigt das Skript das blockierte Wort in der Ausgabe an:

block

Erfolgreiche Ausgabe

Bei erfolgreicher Anmeldung wird die folgende Ausgabe mit den gültigen Anmeldedaten angezeigt:

success

Referenz

Dies ist ein Exploit für die von Rastating im Bludit CMS entdeckte Schwachstelle.

Erklärung der Schwachstelle: https://rastating.github.io/bludit-brute-force-mitigation-bypass/.

Patch: https://github.com/bludit/bludit/pull/1090

Tool herunterladen