Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-17240_Bludit-BF-Bypass — Bludit <= 3.9.2 - प्रमाणीकरण ब्रूटफोर्स शमन बाइपास एक्सप्लॉइट/PoC | Kitploit
उपकरण/GitHubGitHub/coldfusionx/cve-2019-17240_bludit-bf-bypass
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcoldfusionx/cve-2019-17240_bludit-bf-bypass

CVE-2019-17240_Bludit-BF-Bypass

Bludit <= 3.9.2 - प्रमाणीकरण ब्रूटफोर्स शमन बाइपास एक्सप्लॉइट/PoC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
2325 साल पहलेअभी तक समीक्षित नहीं

CVE-2019-17240 एक्सप्लॉइट/पीओसी - ब्लडिट ब्रूट-फोर्स शमन बायपास

CVE-2019-17240 के लिए एक्सप्लॉइट कोड, उर्फ ब्लडिट <= 3.9.2 ब्रूटफोर्स शमन बायपास

एक्सप्लॉइट लिंक: [ExploitDB-48942] [PacketStorm]

अपेक्षित परिणाम: Bludit <=3.9.2 चला रहे होस्ट पर ब्रूट-फोर्स तंत्र को बायपास करते हुए लॉगिन क्रेडेंशियल्स का पता लगाना

केवल शैक्षिक और कॉर्पोरेट वातावरण में परीक्षण के लिए अभिप्रेत है।

यह एक्सप्लॉइट Python 3.8.6 पर परीक्षण किया गया था

उपयोग

root@kitploit:~
cfx:  ~/bludit 
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERLIST] [-p PASSLIST]

Bludit <= 3.9.2 Auth Bruteforce Mitigation Bypass

optional arguments:
  -h, --help            show this help message and exit
  -l URL, --url URL     Path to Bludit (Example: http://127.0.0.1/admin/login.php)
  -u USERLIST, --userlist USERLIST
                        Username Dictionary
  -p PASSLIST, --passlist PASSLIST
                        Password Dictionary

Exploit Usage : 
./exploit.py -l http://127.0.0.1/admin/login.php -u user.txt -p pass.txt
./exploit.py -l http://127.0.0.1/admin/login.php -u /Directory/user.txt -p /Directory/pass.txt
  • सुनिश्चित करें कि Python3 निम्नलिखित अतिरिक्त मॉड्यूल्स के साथ स्थापित है:

अतिरिक्त आवश्यक Python मॉड्यूल्स :

  • requests
  • pwn

स्थापना:

root@kitploit:~
pip3 install pwn
pip3 install requests

प्रूफ ऑफ कॉन्सेप्ट :

यह एक्सप्लॉइट तीन उपयोगकर्ता इनपुट की अपेक्षा करता है:

  • URL : लॉगिन पेज का url
  • User.txt : संभावित उपयोगकर्ता नामों की सूची; PoC उद्देश्य के लिए user.txt में एक ही उपयोगकर्ता नाम है
  • Pass.txt : पासवर्डों की सूची वाली डिक्शनरी

एक्सप्लॉइट निष्पादित करना

एक्सप्लॉइट उपयोग जहां user.txt के अंदर का उपयोगकर्ता नाम pass.txt के अंदर हर पासवर्ड से मैप किया जाता है और लॉगिन पर भेजा जाता है:

निष्पादित करें

शब्द ब्लॉक

मान pass.txt से X-Forwarded-For हेडर में भेजे जाते हैं। यदि सूची में कम संख्या में पासवर्ड हैं, तो संभावना है कि कोई शब्द सर्वर द्वारा ब्लॉक हो जाता है; ऐसे में स्क्रिप्ट आउटपुट में ब्लॉक किया गया शब्द दिखाएगी:

ब्लॉक

सफल आउटपुट

सफल लॉगिन पर, कार्यशील क्रेडेंशियल्स के साथ निम्नलिखित आउटपुट दिखाया जाएगा:

सफलता

संदर्भ

यह Rastating द्वारा Bludit CMS पर पाई गई भेद्यता के लिए एक एक्सप्लॉइट है।

भेद्यता की व्याख्या: https://rastating.github.io/bludit-brute-force-mitigation-bypass/.

पैच: https://github.com/bludit/bludit/pull/1090

टूल डाउनलोड करें