
Vulnerabilidade de enumeração de usuários no Kaiten (sistema de gerenciamento de fluxo de trabalho)
Kaiten - um sistema de gerenciamento de fluxo de trabalho, é vulnerável a ataques de força bruta irrestritos sobre logins de usuários e endereços de e-mail registrados no sistema por meio de uma simples requisição POST.
Basta baixar o script bash e executá-lo com wordlists personalizadas (apenas login, não e-mails!)
bash CVE-2024-39211.sh <input.domain.ru> <wordlists_users>
Como resultado:

As empresas costumam usar políticas de login baseadas em combinações de nome e sobrenome, por exemplo, Anton Ivanov = aivanov ou a_ivanov. Dessa forma, abaixo estão links para um grande conjunto de nomes e sobrenomes russos:
Este repositório contém um arquivo de wordlist com um conjunto básico de 2,5 milhões de combinações no formato aivanov.