Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-15392 — Exploit de prueba de concepto para la vulnerabilidad de enumeración de usuarios en Supravizio BPM 10.1.2 mediante diferencias en las respuestas de recuperación de contraseña, lo que permite ataques de fuerza bruta. | Kitploit
Herramientas/GitHubGitHub/inflixim4be/cve-2020-15392
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubinflixim4be/cve-2020-15392

CVE-2020-15392

Exploit de prueba de concepto para la vulnerabilidad de enumeración de usuarios en Supravizio BPM 10.1.2 mediante diferencias en las respuestas de recuperación de contraseña, lo que permite ataques de fuerza bruta.

Ver Repositorio
13hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-15392
Enumeración de Usuarios en Supravizio BPM 10.1.2


Descripción

Se encontró una vulnerabilidad de enumeración de usuarios en Supravizio BPM, versión 10.1.2. Este problema ocurre durante la recuperación de contraseña, donde una diferencia en los mensajes podría permitir a un atacante determinar si el usuario es válido o no, facilitando un ataque de fuerza bruta con usuarios válidos.

Explotación

Para explotar esta vulnerabilidad, es necesario solicitar una recuperación de contraseña. Al agregar un correo electrónico de contacto no válido, se muestra el mensaje: "email not found" y cuando se usa un correo válido: "contact the system administrator".

PoC

  • Usuario no válido

  • Usuario válido

  • Fuerza bruta - Usuario no válido

  • Fuerza bruta - Usuario válido
Descargar herramienta