
Bludit ब्रूटफोर्स मिटिगेशन बाईपास स्क्रिप्ट
अवलोकन
यह स्क्रिप्ट Bludit CMS संस्करण <= 3.9.2 को लक्षित करने वाले एक एक्सप्लॉइट का पुनर्निर्मित Bash कार्यान्वयन है। यह CSRF टोकन-आधारित सुरक्षा को दरकिनार करके पासवर्ड ब्रूट-फोर्स करने की अनुमति देने वाली एक कमजोरी (CVE-2019-17240) का लाभ उठाती है।
मूल Python स्क्रिप्ट ColdFusionX (Mayank Deshmukh) द्वारा लिखी गई थी और इसे बेहतर उपयोगिता और प्रगति ट्रैकिंग के साथ Bash उपयोगकर्ताओं के लिए अनुकूलित किया गया है।
कमजोरी का विवरण
- खोजकर्ता: Rastating
- CVE: CVE-2019-17240
- संदर्भ:
- विवरण: समस्या यह है कि लॉगिन प्रक्रिया में CSRF टोकन कैसे उत्पन्न और मान्य किए जाते हैं, जिससे हमलावर मिटिगेशन तंत्र को दरकिनार करते हुए क्रेडेंशियल्स को ब्रूट-फोर्स कर सकते हैं।
विशेषताएँ
- ब्रूटफोर्स अटैक: कमजोरी का लाभ उठाकर लॉगिन पेज पर ब्रूट-फोर्स का प्रयास करता है।
- CSRF टोकन हैंडलिंग: सुरक्षा को बायपास करने के लिए गतिशील रूप से CSRF टोकन प्राप्त करता है और उसका उपयोग करता है।
- प्रगति ट्रैकिंग: ब्रूट-फोर्स प्रयास की निगरानी के लिए प्रगति बार प्रदर्शित करता है।
- यूज़र-एजेंट अनुकूलन: स्पूफ़्ड User-Agent के साथ अनुरोध भेजता है।
पूर्वापेक्षाएँ
- निर्भरताएँ:
curl: HTTP अनुरोध भेजने के लिए।
- Bash शेल।
- परीक्षणित वातावरण: Bash के साथ Linux OS।
उपयोग
निष्पादन अनुमतियाँ प्रदान करें:
आवश्यक तर्कों के साथ स्क्रिप्ट चलाएँ:
bash CVE-2019-17240 -u <url> -U <username> -w <passwordfile>
पैरामीटर
| पैरामीटर | विवरण |
|---|
-u <url> | पूरा लॉगिन URL (जैसे, http://example.org/admin/login)। |
-U <username> | ब्रूट-फोर्स करने के लिए उपयोगकर्ता नाम। |
-w <passwordfile> | पासवर्ड फ़ाइल का पथ। |
उदाहरण
bash CVE-2019-17240 -u http://example.org/admin/login -U admin -w passwords.txt
स्क्रिप्ट कार्यप्रवाह
- कमांड-लाइन तर्क पार्सिंग:
- लॉगिन URL, उपयोगकर्ता नाम, और पासवर्ड फ़ाइल निकालता है।
- CSRF टोकन निष्कर्षण:
curl का उपयोग करके लॉगिन पेज से CSRF टोकन गतिशील रूप से प्राप्त करता है।
- लॉगिन प्रयास:
- निकाले गए CSRF टोकन और सूची से एक पासवर्ड के साथ HTTP POST अनुरोध भेजता है।
- वर्तमान पासवर्ड प्रयास और प्रगति को ट्रैक और प्रदर्शित करता है।
- सफलता का पता लगाना:
- एडमिन डैशबोर्ड पर रीडायरेक्ट का पता लगाकर सफल लॉगिन की जाँच करता है।
सीमाएँ
- एक मान्य URL और उपयोगकर्ता नाम की आवश्यकता है।
- पासवर्ड फ़ाइल पूर्व-तैयार और व्यापक होनी चाहिए।
श्रेय
- मूल एक्सप्लॉइट लेखक: ColdFusionX (वेबसाइट)
- कमजोरी के खोजकर्ता: Rastating (वेबसाइट)
- अनुकूलित स्क्रिप्ट: [0xdtc] द्वारा BASH में पुनर्निर्मित
अस्वीकरण
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण का अनधिकृत उपयोग उन सिस्टमों के विरुद्ध जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। जिम्मेदारी से उपयोग करें।