ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2020-15367 のエクスプロイト: Venki Supravizio BPM 10.1.2 のログインページに対するブルートフォース認証攻撃。ユーザー列挙を活用して不正アクセスを取得します。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
Venki Supravizio BPM 10.1.2 は認証試行回数を制限しません。未認証のユーザーは、この脆弱性を悪用してログインページに対してブルートフォース認証攻撃を仕掛ける可能性があります。
この脆弱性を悪用するには、パスワードリカバリのユーザー列挙の脆弱性(CVE-2020-15392)を使用して有効なユーザーを列挙し、その後、異なるパスワードを使用して任意の回数の認証試行を行い、最終的に標的のアカウントにアクセスする必要があります。