
Bludit 3.9.2 - 인증 무차별 대입 우회 CVE:2019-17240 bash로 재구축
이 스크립트는 Bludit CMS 버전 <= 3.9.2를 대상으로 하는 익스플로잇의 개선된 Bash 구현체입니다. CSRF 토큰 기반 보호를 우회하여 비밀번호를 무차별 대입할 수 있는 취약점(CVE-2019-17240)을 활용합니다.
원본 Python 스크립트는 ColdFusionX (Mayank Deshmukh) 가 작성했으며, 향상된 사용성과 진행 상황 추적 기능을 갖춘 Bash 사용자용으로 각색되었습니다.
curl: HTTP 요청 전송용.실행 권한을 부여합니다:
chmod +x CVE-2019-17240
필수 인수와 함께 스크립트를 실행합니다:
bash CVE-2019-17240 -u <url> -U <username> -w <passwordfile>
| 매개변수 | 설명 |
|---|---|
-u <url> | 전체 로그인 URL (예: http://example.org/admin/login). |
-U <username> | 무차별 대입할 사용자 이름. |
-w <passwordfile> | 비밀번호 파일의 경로. |
bash CVE-2019-17240 -u http://example.org/admin/login -U admin -w passwords.txt
curl을 사용하여 로그인 페이지에서 동적으로 CSRF 토큰을 가져옵니다.이 스크립트는 교육 목적으로만 제공됩니다. 자신이 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 이 도구를 무단으로 사용하는 것은 불법이며 비윤리적입니다. 책임감 있게 사용하십시오.