
Bludit 3.9.2 - contournement par force brute - CVE-2019-17240
Bludit 3.9.2 - contournement de brute force - CVE-2019-17240
Script très simple basé sur CVE-2019-17240.
POC et explication originaux : https://github.com/bludit/bludit/pull/1090.
usage: python ./bludit-3-9-2-bb.py -l 'http://sitename.com/admin/login' -u ./usernames_file_list.txt -p ./passwords_file_list.txt
-l : page de connexion (exemple : http://192.168.1.50/admin/login)
-u : fichier avec la liste des noms d'utilisateur (un par ligne)
-p : fichier avec la liste des mots de passe (un par ligne)
-h : aide (optionnel)
-v : verbeux (optionnel, affiche tous les 'nom_utilisateur:mot_de_passe' testés)