Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-15367 — CVE-2020-15367 के लिए एक्सप्लॉइट: Venki Supravizio BPM 10.1.2 लॉगिन पेज के विरुद्ध ब्रूट-फोर्स प्रमाणीकरण हमला, जो अनधिकृत पहुँच प्राप्त करने के लिए user enumeration का लाभ उठाता है। | Kitploit
उपकरण/GitHubGitHub/inflixim4be/cve-2020-15367
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणप्रमाणीकरण
GitHubinflixim4be/cve-2020-15367

CVE-2020-15367

CVE-2020-15367 के लिए एक्सप्लॉइट: Venki Supravizio BPM 10.1.2 लॉगिन पेज के विरुद्ध ब्रूट-फोर्स प्रमाणीकरण हमला, जो अनधिकृत पहुँच प्राप्त करने के लिए user enumeration का लाभ उठाता है।

रिपॉजिटरी देखें
1546 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-15367
Supravizio BPM 10.1.2 पर ब्रूट फोर्स


विवरण

Venki Supravizio BPM 10.1.2 प्रमाणीकरण प्रयासों की संख्या को सीमित नहीं करता है। एक अप्रमाणित उपयोगकर्ता लॉगिन पृष्ठ के विरुद्ध ब्रूट-फोर्स प्रमाणीकरण हमला शुरू करने के लिए इस भेद्यता का शोषण कर सकता है।

शोषण

इस भेद्यता का शोषण करने के लिए, पासवर्ड रिकवरी (CVE-2020-15392) में उपयोगकर्ता गणना भेद्यता का उपयोग करके मान्य उपयोगकर्ताओं की गणना करना आवश्यक है और बाद में विभिन्न पासवर्ड का उपयोग करके मनमानी संख्या में प्रमाणीकरण प्रयास कर सकते हैं, और अंततः लक्षित खाते तक पहुंच प्राप्त कर सकते हैं।

PoC

  • लॉगिन पृष्ठ

  • ब्रूट फोर्स लॉगिन - अमान्य उपयोगकर्ता

  • ब्रूट फोर्स लॉगिन - मान्य उपयोगकर्ता
टूल डाउनलोड करें