Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-56132-Liquidfiles — Script de preuve de concept démontrant l'énumération d'utilisateurs dans LiquidFiles via le point de terminaison de réinitialisation de mot de passe, permettant l'identification d'utilisateurs valides pour des attaques par force brute. | Kitploit
Outils/GitHubGitHub/fredericgoossens/cve-2025-56132-liquidfiles
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubfredericgoossens/cve-2025-56132-liquidfiles

CVE-2025-56132-Liquidfiles

Script de preuve de concept démontrant l'énumération d'utilisateurs dans LiquidFiles via le point de terminaison de réinitialisation de mot de passe, permettant l'identification d'utilisateurs valides pour des attaques par force brute.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-56132 - Preuve de concept d'énumération d'utilisateurs LiquidFiles

Description de la vulnérabilité

Cette vulnérabilité a été identifiée dans LiquidFiles version 4.1 et inférieures.

Lors de l'initiation d'une réinitialisation de mot de passe via le point de terminaison « POST /password_reset », l'application répond différemment selon que l'adresse e-mail fournie est enregistrée ou non. Une redirection est émise dans les deux cas, et la réponse inclut le cookie « _filetransfer_session ». Lorsque ce cookie est utilisé pour accéder au chemin racine (« / »), le message d'erreur résultant diffère selon la validité de l'adresse e-mail soumise.

Cela permet efficacement à un attaquant de compiler une liste d'utilisateurs valides, qui peut ensuite être exploitée dans des attaques telles que le brute-force ou le password spraying.

Preuve de concept (POC)

Réponse de réinitialisation de mot de passe – utilisateurs existants/valides

image001

Réponse de réinitialisation de mot de passe – utilisateurs inexistants/invalides

image002

Après plusieurs tentatives de réinitialisation de mot de passe, un verrouillage basé sur l'adresse IP est déclenché comme mesure de sécurité, empêchant toute nouvelle requête provenant de la même adresse IP. Cependant, ce mécanisme est insuffisant, car il peut être contourné à l'aide d'outils gratuits. Par exemple, contournez le verrouillage en utilisant des proxys AWS API Gateway combinés à l'extension « IP Rotate » dans Burp Suite. Le script attend un proxy local sur le port 8080.

Application utilisée pour contourner le verrouillage basé sur l'adresse IP :

  • https://portswigger.net/bappstore/2eb2b1cb1cf34cc79cda36f0f9019874

Cette divergence dans les messages d'erreur permet l'énumération automatisée de noms d'utilisateur ou d'adresses e-mail valides. Pour le démontrer, j'ai créé un script de preuve de concept qui prend une liste d'adresses e-mail potentiellement enregistrées et identifie celles qui sont valides en fonction du comportement de réponse de l'application.

Sortie du script d'énumération d'utilisateurs :

SCR-20251005-nhjt-3

Risque (évaluation des risques OWASP)

Une fois les noms d'utilisateur valides identifiés, ils pourraient être exploités dans une attaque de brute-force ou de password spraying. Étant donné que certains utilisateurs peuvent avoir des mots de passe faibles ou réutilisés, cela représente un risque de sécurité élevé.

La probabilité d'exploitation est élevée, les mesures de sécurité actuelles sont facilement contournées et l'exploitation est simple. L'impact est considéré comme moyen, car après avoir obtenu une liste d'utilisateurs valides, il faut encore compromettre un compte par le biais d'attaques de password spraying ou de brute-force.

Notez que cette application est utilisée par de nombreuses organisations différentes, presque toujours exposée à l'internet public. Cela rend la tâche aussi simple que de récupérer les adresses e-mail ou les noms des employés sur internet et de lancer une attaque de password spraying sur l'application.

Par conséquent, ce problème présente un risque élevé.

Correctif

La version 4.2 corrige ce problème en introduisant des mécanismes de verrouillage basés sur l'utilisateur et en désactivant les messages d'erreur distincts qui permettent l'énumération des utilisateurs par défaut.

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-56132
  • https://www.tenable.com/cve/CVE-2025-56132
  • https://docs.liquidfiles.com/release_notes/version_4-2-x.html
  • https://www.liquidfiles.com/updates/v4.2.html
  • https://github.com/advisories/GHSA-qjf7-p4pc-2mq7
Télécharger l’outil