
Kaiten(워크플로 관리 시스템)의 사용자 열거 취약점
Kaiten - 워크플로 관리 시스템으로, 간단한 POST 요청을 통해 시스템에 등록된 사용자 로그인 및 이메일 주소에 대한 무제한 무차별 대입 공격에 취약합니다.
간단한 bash 스크립트를 다운로드하고 사용자 정의 워드리스트로 실행하세요 (로그인 전용, 이메일은 안 됩니다!)
bash CVE-2024-39211.sh <input.domain.ru> <wordlists_users>
결과:

회사들은 종종 이름과 성의 조합을 기반으로 한 로그인 정책을 사용합니다. 예를 들어, Anton Ivanov = aivanov 또는 a_ivanov입니다. 따라서 아래에는 대규모 러시아어 이름 및 성 목록에 대한 링크가 있습니다:
이 저장소에는 aivanov 형식의 기본 250만 개 조합으로 구성된 워드리스트 아카이브가 포함되어 있습니다.