Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-27747 — Possibilité de prise de compte | Capacité de force brute | Kitploit
Outils/GitHubGitHub/jet-pentest/cve-2020-27747
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebAuthentification
GitHubjet-pentest/cve-2020-27747

CVE-2020-27747

Possibilité de prise de compte | Capacité de force brute

Voir le dépôt
12il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-27747

Prise de contrôle de compte possible | Capacité de force brute

[Description suggérée] Un problème a été découvert dans Click Studios Passwordstate 8.9 (Build 8973). Si l'utilisateur du système s'est attribué un code PIN pour se connecter depuis un appareil mobile à l'aide du générateur intégré (4 chiffres), un attaquant distant a la possibilité de mener une attaque par force brute sur ce code PIN.

[Informations supplémentaires] Un courrier a été envoyé au fournisseur concernant la vulnérabilité.

[Type de vulnérabilité Autre] CWE-307 : Restriction inadéquate des tentatives d'authentification excessives

[Fournisseur du produit] Click Studios (https://www.clickstudios.com.au/)

[Base de code du produit affecté] Version affectée : Passwordstate 8.9 (Build 8973). Aucune version corrigée n'existe.

[Composant affecté] Page de connexion mobile

[Type d'attaque] À distance

[Impact Divulgation d'informations] vrai

[Vecteurs d'attaque] Si l'utilisateur du système s'est attribué un code PIN pour se connecter depuis un appareil mobile à l'aide du générateur intégré (4 chiffres), un attaquant distant a la possibilité de mener une attaque par force brute sur ce code PIN.

[Découvreur] Dmitry Kuramin (Jet Infosystems, jet.su)

[Référence] https://jet.su

Télécharger l’outil