Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xdtc/bludit-3.9.2-auth-bruteforce-bypass-cve-2019-17240
पासवर्ड हमलेशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHub0xdtc/bludit-3.9.2-auth-bruteforce-bypass-cve-2019-17240

Bludit-3.9.2-Auth-Bruteforce-Bypass-CVE-2019-17240

ब्लूडिट 3.9.2 - प्रमाणीकरण ब्रूटफोर्स बायपास CVE:2019-17240 bash में पुनर्निर्मित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1111 साल पहलेअभी तक समीक्षित नहीं

Bludit ब्रूटफोर्स मिटिगेशन बाईपास स्क्रिप्ट

अवलोकन

यह स्क्रिप्ट Bludit CMS संस्करण <= 3.9.2 को लक्षित करने वाले एक एक्सप्लॉइट का पुनर्निर्मित Bash कार्यान्वयन है। यह CSRF टोकन-आधारित सुरक्षा को दरकिनार करके पासवर्ड ब्रूट-फोर्स करने की अनुमति देने वाली एक कमजोरी (CVE-2019-17240) का लाभ उठाती है।

मूल Python स्क्रिप्ट ColdFusionX (Mayank Deshmukh) द्वारा लिखी गई थी और इसे बेहतर उपयोगिता और प्रगति ट्रैकिंग के साथ Bash उपयोगकर्ताओं के लिए अनुकूलित किया गया है।

कमजोरी का विवरण

  • खोजकर्ता: Rastating
  • CVE: CVE-2019-17240
  • संदर्भ:
    • Bludit Brute Force Mitigation Bypass
    • पैच विवरण
  • विवरण: समस्या यह है कि लॉगिन प्रक्रिया में CSRF टोकन कैसे उत्पन्न और मान्य किए जाते हैं, जिससे हमलावर मिटिगेशन तंत्र को दरकिनार करते हुए क्रेडेंशियल्स को ब्रूट-फोर्स कर सकते हैं।

विशेषताएँ

  • ब्रूटफोर्स अटैक: कमजोरी का लाभ उठाकर लॉगिन पेज पर ब्रूट-फोर्स का प्रयास करता है।
  • CSRF टोकन हैंडलिंग: सुरक्षा को बायपास करने के लिए गतिशील रूप से CSRF टोकन प्राप्त करता है और उसका उपयोग करता है।
  • प्रगति ट्रैकिंग: ब्रूट-फोर्स प्रयास की निगरानी के लिए प्रगति बार प्रदर्शित करता है।
  • यूज़र-एजेंट अनुकूलन: स्पूफ़्ड User-Agent के साथ अनुरोध भेजता है।

पूर्वापेक्षाएँ

  • निर्भरताएँ:
    • curl: HTTP अनुरोध भेजने के लिए।
    • Bash शेल।
  • परीक्षणित वातावरण: Bash के साथ Linux OS।

उपयोग

निष्पादन अनुमतियाँ प्रदान करें:

root@kitploit:~
chmod +x CVE-2019-17240

आवश्यक तर्कों के साथ स्क्रिप्ट चलाएँ:

root@kitploit:~
bash CVE-2019-17240 -u <url> -U <username> -w <passwordfile>

पैरामीटर

पैरामीटरविवरण
-u <url>पूरा लॉगिन URL (जैसे, http://example.org/admin/login)।
-U <username>ब्रूट-फोर्स करने के लिए उपयोगकर्ता नाम।
-w <passwordfile>पासवर्ड फ़ाइल का पथ।

उदाहरण

root@kitploit:~
bash CVE-2019-17240 -u http://example.org/admin/login -U admin -w passwords.txt

स्क्रिप्ट कार्यप्रवाह

  1. कमांड-लाइन तर्क पार्सिंग:
    • लॉगिन URL, उपयोगकर्ता नाम, और पासवर्ड फ़ाइल निकालता है।
  2. CSRF टोकन निष्कर्षण:
    • curl का उपयोग करके लॉगिन पेज से CSRF टोकन गतिशील रूप से प्राप्त करता है।
  3. लॉगिन प्रयास:
    • निकाले गए CSRF टोकन और सूची से एक पासवर्ड के साथ HTTP POST अनुरोध भेजता है।
    • वर्तमान पासवर्ड प्रयास और प्रगति को ट्रैक और प्रदर्शित करता है।
  4. सफलता का पता लगाना:
    • एडमिन डैशबोर्ड पर रीडायरेक्ट का पता लगाकर सफल लॉगिन की जाँच करता है।

सीमाएँ

  • एक मान्य URL और उपयोगकर्ता नाम की आवश्यकता है।
  • पासवर्ड फ़ाइल पूर्व-तैयार और व्यापक होनी चाहिए।

श्रेय

  • मूल एक्सप्लॉइट लेखक: ColdFusionX (वेबसाइट)
  • कमजोरी के खोजकर्ता: Rastating (वेबसाइट)
  • अनुकूलित स्क्रिप्ट: [0xdtc] द्वारा BASH में पुनर्निर्मित

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण का अनधिकृत उपयोग उन सिस्टमों के विरुद्ध जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें