Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xdtc/bludit-3.9.2-auth-bruteforce-bypass-cve-2019-17240
パスワード攻撃エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証レッドチーミング
GitHub0xdtc/bludit-3.9.2-auth-bruteforce-bypass-cve-2019-17240

Bludit-3.9.2-Auth-Bruteforce-Bypass-CVE-2019-17240

Bludit 3.9.2 - Auth Bruteforce Bypass CVE:2019-17240 改修版 In bash

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
111年前未レビュー

Bludit ブルートフォース軽減バイパススクリプト

概要

このスクリプトは、Bludit CMS バージョン 3.9.2 以下を対象としたエクスプロイトを Bash で再実装したものです。CSRF トークンベースの保護をバイパスしてパスワードのブルートフォースを可能にする脆弱性 (CVE-2019-17240) を利用します。

元の Python スクリプトは ColdFusionX(Mayank Deshmukh) によって作成され、ここでは Bash ユーザー向けに使いやすさと進行状況の追跡機能を強化して移植しています。

脆弱性の詳細

  • 発見者: Rastating
  • CVE: CVE-2019-17240
  • 参考文献:
    • Bludit ブルートフォース軽減バイパス
    • パッチの詳細
  • 説明: この問題は、ログインプロセスにおける CSRF トークンの生成と検証方法に起因し、攻撃者が軽減機能をバイパスして認証情報のブルートフォースを可能にします。

特徴

  • ブルートフォース攻撃: 脆弱性を利用してログインページにブルートフォース攻撃を試みます。
  • CSRF トークン処理: 動的に CSRF トークンを取得し、保護をバイパスします。
  • 進行状況の追跡: プログレスバーを表示してブルートフォース試行の進捗を確認できます。
  • User-Agent のカスタマイズ: 偽装した User-Agent でリクエストを送信します。

前提条件

  • 依存関係:
    • curl:HTTP リクエストの送信用。
    • Bash シェル。
  • テスト環境: Linux OS + Bash。

使用方法

実行権限を付与します:

root@kitploit:~
chmod +x CVE-2019-17240

必要な引数を指定してスクリプトを実行します:

root@kitploit:~
bash CVE-2019-17240 -u <url> -U <username> -w <passwordfile>

パラメータ

パラメータ説明
-u <url>完全なログイン URL(例:http://example.org/admin/login)。
-U <username>ブルートフォース対象のユーザー名。
-w <passwordfile>パスワードファイルのパス。

例

root@kitploit:~
bash CVE-2019-17240 -u http://example.org/admin/login -U admin -w passwords.txt

スクリプトの流れ

  1. コマンドライン引数の解析:
    • ログイン URL、ユーザー名、パスワードファイルを抽出します。
  2. CSRF トークンの抽出:
    • curl を使用してログインページから動的に CSRF トークンを取得します。
  3. ログイン試行:
    • 抽出した CSRF トークンとパスワードリストの各パスワードを使用して HTTP POST リクエストを送信します。
    • 現在のパスワード試行と進捗を表示します。
  4. 成功の検出:
    • 管理者ダッシュボードへのリダイレクトを検出してログイン成功を確認します。

制限事項

  • 有効な URL とユーザー名が必要です。
  • パスワードファイルは事前に十分に準備されている必要があります。

クレジット

  • 元のエクスプロイト作者: ColdFusionX (ウェブサイト)
  • 脆弱性の発見者: Rastating (ウェブサイト)
  • 改変スクリプト: [0xdtc] による Bash 移植

免責事項

このスクリプトは教育目的のみで使用してください。このツールを、自分が所有していない、または明示的なテスト許可がないシステムに対して不正に使用することは違法であり、倫理に反します。責任を持って使用してください。

ツールをダウンロード