
Vulnerabilità di enumerazione degli utenti in Kaiten (sistema di gestione dei flussi di lavoro)
Kaiten - un sistema di gestione dei flussi di lavoro, è vulnerabile ad attacchi di forza bruta senza restrizioni su login utente e indirizzi email registrati nel sistema tramite una semplice richiesta POST.
Scarica semplicemente lo script bash ed eseguilo con wordlist personalizzate (solo login, non email!)
bash CVE-2024-39211.sh <input.domain.ru> <wordlists_users>
Come risultato:

Le aziende spesso utilizzano politiche di login basate su combinazioni di nome e cognome, ad esempio, Anton Ivanov = aivanov o a_ivanov. Di conseguenza, di seguito sono forniti collegamenti a un ampio insieme di nomi e cognomi russi:
Questo repository contiene un archivio di wordlist con un set base di 2,5 milioni di combinazioni nella forma aivanov.