
elabFTW < 4.1.0 - Umgehung der Kontosperrung und Brute-Force-Angriff auf den Login
Python-Automatisierung des folgenden Write-up über eine Umgehung der Kontosperrung und Brute-Force-Login bei elabFTW, die Versionen vor 4.1.0 betrifft.
Beide Skripte können gegen die Proving Grounds Practice Umgebung namens Source verwendet werden, die eine verwundbare Version von elabFTW ausführt – ein kostenloses und quelloffenes elektronisches Laborbuch.
Für den Account-Login ist eine E-Mail-Adresse erforderlich, daher muss eine gültige Domain eines potenziellen Benutzers bekannt sein, bevor Benutzernamen per Brute-Force erraten werden.
Sobald ein gültiges Konto gefunden wurde, setzen Sie dieses in das Brute-Force-Login-Skript ein.