Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-15367 — Exploit per CVE-2020-15367: attacco di autenticazione tramite brute-force contro la pagina di login di Venki Supravizio BPM 10.1.2, che sfrutta l'enumerazione degli utenti per ottenere accesso non autorizzato. | Kitploit
Strumenti/GitHubGitHub/inflixim4be/cve-2020-15367
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAutenticazione
GitHubinflixim4be/cve-2020-15367

CVE-2020-15367

Exploit per CVE-2020-15367: attacco di autenticazione tramite brute-force contro la pagina di login di Venki Supravizio BPM 10.1.2, che sfrutta l'enumerazione degli utenti per ottenere accesso non autorizzato.

Vedi Repository
1546 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-15367
Brute Force su Supravizio BPM 10.1.2


Descrizione

Venki Supravizio BPM 10.1.2 non limita il numero di tentativi di autenticazione. Un utente non autenticato può sfruttare questa vulnerabilità per lanciare un attacco di forza bruta contro la pagina di login.

Sfruttamento

Per sfruttare questa vulnerabilità, è necessario utilizzare la vulnerabilità di enumerazione degli utenti nel recupero password (CVE-2020-15392) per enumerare gli utenti validi e successivamente eseguire un numero arbitrario di tentativi di autenticazione utilizzando password diverse, ottenendo infine l'accesso all'account bersaglio.

PoC

  • Pagina di Login

  • Brute Force Login - Utente non valido

  • Brute Force Login - Utente valido
Scarica lo strumento