
Script de Bypass de Mitigación de Fuerza Bruta para Bludit
Resumen
Este script es una implementación en Bash revisada de un exploit dirigido a Bludit CMS versión <= 3.9.2. Aprovecha una vulnerabilidad (CVE-2019-17240) que permite forzar contraseñas por fuerza bruta evadiendo la protección basada en tokens CSRF.
El script original en Python fue escrito por ColdFusionX (Mayank Deshmukh) y está adaptado aquí para usuarios de Bash con usabilidad mejorada y seguimiento de progreso.
Detalles de la vulnerabilidad
- Descubridor: Rastating
- CVE: CVE-2019-17240
- Referencias:
- Descripción: El problema radica en cómo se generan y validan los tokens CSRF en el proceso de inicio de sesión, permitiendo a los atacantes forzar credenciales por fuerza bruta mientras evitan los mecanismos de mitigación.
Características
- Ataque de fuerza bruta: Intenta forzar la página de inicio de sesión aprovechando la vulnerabilidad.
- Manejo de tokens CSRF: Obtiene y utiliza dinámicamente tokens CSRF para evadir protecciones.
- Seguimiento de progreso: Muestra una barra de progreso para monitorear el intento de fuerza bruta.
- Personalización de User-Agent: Envía solicitudes con un User-Agent falsificado.
Prerrequisitos
- Dependencias:
curl: Para enviar solicitudes HTTP.
- Bash shell.
- Entorno probado: Sistema Linux con Bash.
Uso
Otorgue permisos de ejecución:
Ejecute el script con los argumentos requeridos:
bash CVE-2019-17240 -u <url> -U <username> -w <passwordfile>
Parámetros
| Parámetro | Descripción |
|---|
-u <url> | La URL completa de inicio de sesión (ej. http://example.org/admin/login). |
-U <username> | El nombre de usuario a forzar por fuerza bruta. |
-w <passwordfile> | La ruta al archivo de contraseñas. |
Ejemplo
bash CVE-2019-17240 -u http://example.org/admin/login -U admin -w passwords.txt
Flujo de trabajo del script
- Análisis de argumentos de línea de comandos:
- Extrae la URL de inicio de sesión, el nombre de usuario y el archivo de contraseñas.
- Extracción de token CSRF:
- Obtiene dinámicamente el token CSRF de la página de inicio de sesión usando
curl.
- Intentos de inicio de sesión:
- Envía solicitudes HTTP POST con el token CSRF extraído y una contraseña de la lista.
- Rastrea y muestra el intento de contraseña actual y el progreso.
- Detección de éxito:
- Verifica un inicio de sesión exitoso detectando una redirección al panel de administración.
Limitaciones
- Requiere una URL y un nombre de usuario válidos.
- El archivo de contraseñas debe estar preparado previamente y ser completo.
Créditos
- Autor original del exploit: ColdFusionX (Sitio web)
- Descubridor de la vulnerabilidad: Rastating (Sitio web)
- Script adaptado: Revisado por [0xdtc] construido en Bash
Aviso legal
Este script es solo para fines educativos. El uso no autorizado de esta herramienta contra sistemas que no posee o para los que no tiene permiso explícito para probar es ilegal y poco ético. Úselo responsablemente.