
Prueba de concepto para CVE-2024-53591, que demuestra la enumeración de dominios mediante fuerza bruta en la página de inicio de sesión de Seclore para identificar servicios internos.
Un problema en la página de inicio de sesión de Seclore v3.27.5.0 permite a los atacantes enumerar dominios válidos (servicio interno) mediante un ataque de fuerza bruta.
https://company/policyserver/redirectTprepositoryEntryAction.do?repoCode=10006, aplicar fuerza bruta al parámetro repoCode para encontrar todos los dominios alojados y servicios internos