
elabFTW < 4.1.0 - bypass del blocco account e brute force di login
Automazione in Python del seguente write up su un bypass del blocco account e brute force di login su elabFTW che interessa le versioni precedenti alla 4.1.0.
Entrambi gli script possono essere utilizzati contro il laboratorio Proving Grounds Practice chiamato Source, che esegue una versione vulnerabile di elabFTW - un quaderno elettronico da laboratorio gratuito e open source.
L'accesso all'account richiede un indirizzo email, quindi è necessario conoscere un dominio valido di un potenziale utente prima di effettuare brute force sui nomi utente.
Una volta trovato un account valido, inseriscilo nello script di brute force del login.