
Script di Bypass della Mitigazione Brute Force di Bludit
Panoramica
Questo script è un'implementazione Bash rinnovata di un exploit che colpisce il CMS Bludit versione <= 3.9.2. Sfrutta una vulnerabilità (CVE-2019-17240) che permette di forzare le password bypassando la protezione basata su token CSRF.
Lo script Python originale è stato scritto da ColdFusionX (Mayank Deshmukh) ed è qui adattato per utenti Bash con usabilità migliorata e monitoraggio dei progressi.
Dettagli della Vulnerabilità
- Scopritore: Rastating
- CVE: CVE-2019-17240
- Riferimenti:
- Descrizione: Il problema risiede nel modo in cui i token CSRF vengono generati e convalidati nel processo di login, consentendo agli aggressori di forzare le credenziali bypassando i meccanismi di mitigazione.
Funzionalità
- Attacco Brute Force: Tenta di forzare la pagina di login sfruttando la vulnerabilità.
- Gestione dei Token CSRF: Recupera dinamicamente e utilizza i token CSRF per bypassare le protezioni.
- Monitoraggio dei Progressi: Mostra una barra di avanzamento per monitorare il tentativo di forza bruta.
- Personalizzazione User-Agent: Invia richieste con un User-Agent falsificato.
Prerequisiti
- Dipendenze:
curl: Per inviare richieste HTTP.
- Shell Bash.
- Ambiente Testato: Sistema operativo Linux con Bash.
Utilizzo
Fornisci i permessi di esecuzione:
Esegui lo script con gli argomenti richiesti:
bash CVE-2019-17240 -u <url> -U <username> -w <passwordfile>
Parametri
| Parameter | Description |
|---|
-u <url> | L'URL completo del login (es. http://example.org/admin/login). |
-U <username> | Il nome utente da forzare. |
-w <passwordfile> | Il percorso del file delle password. |
Esempio
bash CVE-2019-17240 -u http://example.org/admin/login -U admin -w passwords.txt
Flusso di Lavoro dello Script
- Analisi degli Argomenti da Riga di Comando:
- Estrae l'URL di login, il nome utente e il file delle password.
- Estrazione del Token CSRF:
- Recupera dinamicamente il token CSRF dalla pagina di login usando
curl.
- Tentativi di Login:
- Invia richieste HTTP POST con il token CSRF estratto e una password dalla lista.
- Traccia e mostra il tentativo di password corrente e il progresso.
- Rilevamento del Successo:
- Verifica il login riuscito rilevando un reindirizzamento alla dashboard di amministrazione.
Limitazioni
- Richiede un URL e un nome utente validi.
- Il file delle password dovrebbe essere preparato in anticipo e completo.
Crediti
- Autore Originale dell'Exploit: ColdFusionX (Sito Web)
- Scopritore della Vulnerabilità: Rastating (Sito Web)
- Script Adattato: Rinnovato da [0xdtc] Costruito in BASH
Dichiarazione di Non Responsabilità
Questo script è solo a scopo educativo. L'uso non autorizzato di questo strumento contro sistemi di cui non si possiede la proprietà o per cui non si ha esplicito permesso di test è illegale e non etico. Usalo responsabilmente.