
elabFTW < 4.1.0 - 계정 잠금 우회 및 로그인 무차별 대입
파이썬을 사용하여 다음 기술 문서에 설명된 elabFTW 계정 잠금 우회 및 로그인 무차별 대입 공격을 자동화합니다. 이 취약점은 버전 4.1.0 이전에 영향을 미칩니다.
두 스크립트 모두 취약한 버전의 elabFTW를 실행하는 Proving Grounds Practice 랩인 Source에 사용할 수 있습니다. elabFTW는 무료 오픈 소스 전자 연구 노트입니다.
계정 로그인에는 이메일 주소가 필요하므로, 사용자 이름을 무차별 대입하기 전에 잠재적인 사용자의 유효한 도메인을 알아야 합니다.
유효한 계정이 발견되면 해당 정보를 로그인 무차별 대입 스크립트에 입력하십시오.