Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-17240_Bludit-BF-Bypass — Bludit <= 3.9.2 - Exploit/PoC de contournement de la mitigation de bruteforce d'authentification | Kitploit
Outils/GitHubGitHub/coldfusionx/cve-2019-17240_bludit-bf-bypass
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcoldfusionx/cve-2019-17240_bludit-bf-bypass

CVE-2019-17240_Bludit-BF-Bypass

Bludit <= 3.9.2 - Exploit/PoC de contournement de la mitigation de bruteforce d'authentification

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
23il y a 5 ansPas encore vérifié

CVE-2019-17240 Exploit/PoC - Contournement de la protection contre la force brute de Bludit

Code d'exploitation pour CVE-2019-17240 alias contournement de la protection contre la force brute de Bludit <= 3.9.2

Liens de l'exploit: [ExploitDB-48942] [PacketStorm]

Résultat attendu: Découvrir les identifiants de connexion en contournant le mécanisme de force brute sur un hôte exécutant Bludit <=3.9.2

Conçu uniquement à des fins éducatives et de test dans des environnements professionnels.

Cet exploit a été testé sur Python 3.8.6

Utilisation

root@kitploit:~
cfx:  ~/bludit 
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERLIST] [-p PASSLIST]

Bludit <= 3.9.2 Auth Bruteforce Mitigation Bypass

optional arguments:
  -h, --help            show this help message and exit
  -l URL, --url URL     Path to Bludit (Example: http://127.0.0.1/admin/login.php)
  -u USERLIST, --userlist USERLIST
                        Username Dictionary
  -p PASSLIST, --passlist PASSLIST
                        Password Dictionary

Exploit Usage : 
./exploit.py -l http://127.0.0.1/admin/login.php -u user.txt -p pass.txt
./exploit.py -l http://127.0.0.1/admin/login.php -u /Directory/user.txt -p /Directory/pass.txt
  • Assurez-vous que Python3 est installé avec les modules supplémentaires suivants :

Modules Python supplémentaires requis :

  • requests
  • pwn

Installation:

root@kitploit:~
pip3 install pwn
pip3 install requests

Preuve de concept :

Cet exploit attend trois entrées utilisateur :

  • URL : URL de la page de connexion
  • User.txt : Liste potentielle de noms d'utilisateur, à des fins de PoC nous avons un seul nom d'utilisateur dans user.txt
  • Pass.txt : Dictionnaire avec une liste de mots de passe

Exécution de l'exploit

Utilisation de l'exploit où le nom d'utilisateur dans user.txt est mis en correspondance avec chaque mot de passe dans pass.txt et envoyé à la connexion :

execute

Blocage de mot

Les valeurs sont envoyées dans l'en-tête X-Forwarded-For depuis pass.txt. Si la liste contient un nombre insuffisant de mots de passe, il est possible qu'un mot soit bloqué par le serveur. Dans ce cas, le script affichera le mot bloqué dans la sortie :

block

Sortie réussie

En cas de connexion réussie, la sortie suivante avec les identifiants valides sera affichée :

success

Référence

Ceci est un exploit pour la vulnérabilité trouvée par Rastating sur Bludit CMS.

Explication de la vulnérabilité : https://rastating.github.io/bludit-brute-force-mitigation-bypass/.

Correctif : https://github.com/bludit/bludit/pull/1090

Télécharger l’outil