Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-17240_Bludit-BF-Bypass — Bludit <= 3.9.2 - Exploit/PoC per il bypass della mitigazione del brute force dell'autenticazione | Kitploit
Strumenti/GitHubGitHub/coldfusionx/cve-2019-17240_bludit-bf-bypass
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubcoldfusionx/cve-2019-17240_bludit-bf-bypass

CVE-2019-17240_Bludit-BF-Bypass

Bludit <= 3.9.2 - Exploit/PoC per il bypass della mitigazione del brute force dell'autenticazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
2325 anni faNon ancora revisionato

CVE-2019-17240 Exploit/PoC - Bypass della mitigazione brute-force di Bludit

Codice exploit per CVE-2019-17240 noto anche come Bypass della mitigazione brute-force di Bludit <= 3.9.2

Link exploit: [ExploitDB-48942] [PacketStorm]

Risultato atteso: scoprire le credenziali di accesso, bypassando il meccanismo brute-force sull'host che esegue Bludit <= 3.9.2

Destinato esclusivamente a scopi educativi e di test in ambienti aziendali.

Questo exploit è stato testato su Python 3.8.6

Utilizzo

root@kitploit:~
cfx:  ~/bludit 
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERLIST] [-p PASSLIST]

Bludit <= 3.9.2 Auth Bruteforce Mitigation Bypass

optional arguments:
  -h, --help            show this help message and exit
  -l URL, --url URL     Path to Bludit (Example: http://127.0.0.1/admin/login.php)
  -u USERLIST, --userlist USERLIST
                        Username Dictionary
  -p PASSLIST, --passlist PASSLIST
                        Password Dictionary

Exploit Usage : 
./exploit.py -l http://127.0.0.1/admin/login.php -u user.txt -p pass.txt
./exploit.py -l http://127.0.0.1/admin/login.php -u /Directory/user.txt -p /Directory/pass.txt
  • Assicurati che Python3 sia installato con i seguenti moduli aggiuntivi:

Moduli Python aggiuntivi richiesti :

  • requests
  • pwn

Installazione:

root@kitploit:~
pip3 install pwn
pip3 install requests

Prova di concetto :

Questo exploit richiede tre input utente :

  • URL : URL della pagina di login
  • User.txt : Elenco potenziale di nomi utente; ai fini della PoC abbiamo un singolo nome utente in user.txt
  • Pass.txt : Dizionario con un elenco di password

Esecuzione dell'exploit

Utilizzo dell'exploit in cui il nome utente in user.txt viene abbinato a ogni password in pass.txt e inviato al login:

execute

Blocco di una parola

I valori vengono inviati nell'header X-Forwarded-For da pass.txt; se l'elenco contiene un numero ridotto di password, è probabile che una parola venga bloccata dal server; in tal caso lo script mostrerà la parola bloccata nell'output:

block

Output di successo

In caso di login riuscito, verrà mostrato il seguente output con le credenziali funzionanti:

success

Riferimento

Questo è un exploit per la vulnerabilità trovata da Rastating su Bludit CMS.

Spiegazione della vulnerabilità: https://rastating.github.io/bludit-brute-force-mitigation-bypass/.

Patch: https://github.com/bludit/bludit/pull/1090

Scarica lo strumento