Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Bludit-3.9.2-Auth-Bruteforce-Bypass-CVE-2019-17240 — Bludit 3.9.2 - Bypass di Brute Force sull'Autenticazione CVE:2019-17240 Rielaborato in bash | Kitploit
Strumenti/GitHubGitHub/0xdtc/bludit-3.9.2-auth-bruteforce-bypass-cve-2019-17240
Attacchi alle PasswordExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed Teaming
GitHub0xdtc/bludit-3.9.2-auth-bruteforce-bypass-cve-2019-17240

Bludit-3.9.2-Auth-Bruteforce-Bypass-CVE-2019-17240

Bludit 3.9.2 - Bypass di Brute Force sull'Autenticazione CVE:2019-17240 Rielaborato in bash

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1111 anno faNon ancora revisionato

Offrimi una conoscenza

Script di Bypass della Mitigazione Brute Force di Bludit

Panoramica

Questo script è un'implementazione Bash rinnovata di un exploit che colpisce il CMS Bludit versione <= 3.9.2. Sfrutta una vulnerabilità (CVE-2019-17240) che permette di forzare le password bypassando la protezione basata su token CSRF.

Lo script Python originale è stato scritto da ColdFusionX (Mayank Deshmukh) ed è qui adattato per utenti Bash con usabilità migliorata e monitoraggio dei progressi.

Dettagli della Vulnerabilità

  • Scopritore: Rastating
  • CVE: CVE-2019-17240
  • Riferimenti:
    • Bypass della Mitigazione Brute Force di Bludit
    • Dettagli della Patch
  • Descrizione: Il problema risiede nel modo in cui i token CSRF vengono generati e convalidati nel processo di login, consentendo agli aggressori di forzare le credenziali bypassando i meccanismi di mitigazione.

Funzionalità

  • Attacco Brute Force: Tenta di forzare la pagina di login sfruttando la vulnerabilità.
  • Gestione dei Token CSRF: Recupera dinamicamente e utilizza i token CSRF per bypassare le protezioni.
  • Monitoraggio dei Progressi: Mostra una barra di avanzamento per monitorare il tentativo di forza bruta.
  • Personalizzazione User-Agent: Invia richieste con un User-Agent falsificato.

Prerequisiti

  • Dipendenze:
    • curl: Per inviare richieste HTTP.
    • Shell Bash.
  • Ambiente Testato: Sistema operativo Linux con Bash.

Utilizzo

Fornisci i permessi di esecuzione:

root@kitploit:~
chmod +x CVE-2019-17240

Esegui lo script con gli argomenti richiesti:

root@kitploit:~
bash CVE-2019-17240 -u <url> -U <username> -w <passwordfile>

Parametri

ParameterDescription
-u <url>L'URL completo del login (es. http://example.org/admin/login).
-U <username>Il nome utente da forzare.
-w <passwordfile>Il percorso del file delle password.

Esempio

root@kitploit:~
bash CVE-2019-17240 -u http://example.org/admin/login -U admin -w passwords.txt

Flusso di Lavoro dello Script

  1. Analisi degli Argomenti da Riga di Comando:
    • Estrae l'URL di login, il nome utente e il file delle password.
  2. Estrazione del Token CSRF:
    • Recupera dinamicamente il token CSRF dalla pagina di login usando curl.
  3. Tentativi di Login:
    • Invia richieste HTTP POST con il token CSRF estratto e una password dalla lista.
    • Traccia e mostra il tentativo di password corrente e il progresso.
  4. Rilevamento del Successo:
    • Verifica il login riuscito rilevando un reindirizzamento alla dashboard di amministrazione.

Limitazioni

  • Richiede un URL e un nome utente validi.
  • Il file delle password dovrebbe essere preparato in anticipo e completo.

Crediti

  • Autore Originale dell'Exploit: ColdFusionX (Sito Web)
  • Scopritore della Vulnerabilità: Rastating (Sito Web)
  • Script Adattato: Rinnovato da [0xdtc] Costruito in BASH

Dichiarazione di Non Responsabilità

Questo script è solo a scopo educativo. L'uso non autorizzato di questo strumento contro sistemi di cui non si possiede la proprietà o per cui non si ha esplicito permesso di test è illegale e non etico. Usalo responsabilmente.

Scarica lo strumento