
Prova de conceito para CVE-2024-53591, demonstrando enumeração de domínio via força bruta na página de login do Seclore para identificar serviços internos.
Um problema na página de login do Seclore v3.27.5.0 permite que atacantes enumerem domínios válidos (serviço interno) por meio de um ataque de força bruta.
https://company/policyserver/redirectTprepositoryEntryAction.do?repoCode=10006, aplicar força bruta no parâmetro repoCode para encontrar todos os domínios hospedados e serviços internos