
Preuve de concept pour CVE-2024-53591, démontrant l'énumération de domaine par force brute sur la page de connexion de Seclore pour identifier les services internes.
Un problème dans la page de connexion de Seclore v3.27.5.0 permet aux attaquants d'énumérer les domaines valides (service interne) via une attaque par force brute.
https://company/policyserver/redirectTprepositoryEntryAction.do?repoCode=10006, forcer le paramètre repoCode par brute force pour trouver tous les domaines hébergés et services internes