
Bludit 3.9.2 - Auth Bruteforce Bypass CVE:2019-17240 改修版 In bash
このスクリプトは、Bludit CMS バージョン 3.9.2 以下を対象としたエクスプロイトを Bash で再実装したものです。CSRF トークンベースの保護をバイパスしてパスワードのブルートフォースを可能にする脆弱性 (CVE-2019-17240) を利用します。
元の Python スクリプトは ColdFusionX(Mayank Deshmukh) によって作成され、ここでは Bash ユーザー向けに使いやすさと進行状況の追跡機能を強化して移植しています。
curl:HTTP リクエストの送信用。実行権限を付与します:
chmod +x CVE-2019-17240
必要な引数を指定してスクリプトを実行します:
bash CVE-2019-17240 -u <url> -U <username> -w <passwordfile>
| パラメータ | 説明 |
|---|---|
-u <url> | 完全なログイン URL(例:http://example.org/admin/login)。 |
-U <username> | ブルートフォース対象のユーザー名。 |
-w <passwordfile> | パスワードファイルのパス。 |
bash CVE-2019-17240 -u http://example.org/admin/login -U admin -w passwords.txt
curl を使用してログインページから動的に CSRF トークンを取得します。このスクリプトは教育目的のみで使用してください。このツールを、自分が所有していない、または明示的なテスト許可がないシステムに対して不正に使用することは違法であり、倫理に反します。責任を持って使用してください。