Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-17240_Bludit-BF-Bypass — Bludit <= 3.9.2 - Bypass de Mitigação de Bruteforce de Autenticação Exploit/PoC | Kitploit
Ferramentas/GitHubGitHub/coldfusionx/cve-2019-17240_bludit-bf-bypass
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubcoldfusionx/cve-2019-17240_bludit-bf-bypass

CVE-2019-17240_Bludit-BF-Bypass

Bludit <= 3.9.2 - Bypass de Mitigação de Bruteforce de Autenticação Exploit/PoC

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
232há 5 anosAinda não revisado

CVE-2019-17240 Exploit/PoC - Bypass de Mitigação de Força Bruta do Bludit

Código de Exploit para CVE-2019-17240 também conhecido como Bypass de Mitigação de Força Bruta do Bludit <= 3.9.2

Links do Exploit: [ExploitDB-48942] [PacketStorm]

Resultado esperado: Descobrir credenciais de login, contornando o mecanismo de força bruta no host executando Bludit <=3.9.2

Destinado apenas para fins educacionais e testes em ambientes corporativos.

Este exploit foi testado no Python 3.8.6

Uso

root@kitploit:~
cfx:  ~/bludit 
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERLIST] [-p PASSLIST]

Bludit <= 3.9.2 Auth Bruteforce Mitigation Bypass

optional arguments:
  -h, --help            show this help message and exit
  -l URL, --url URL     Path to Bludit (Example: http://127.0.0.1/admin/login.php)
  -u USERLIST, --userlist USERLIST
                        Username Dictionary
  -p PASSLIST, --passlist PASSLIST
                        Password Dictionary

Exploit Usage : 
./exploit.py -l http://127.0.0.1/admin/login.php -u user.txt -p pass.txt
./exploit.py -l http://127.0.0.1/admin/login.php -u /Directory/user.txt -p /Directory/pass.txt
  • Certifique-se de que o Python3 está instalado com os seguintes módulos adicionais:

Módulos Python adicionais necessários:

  • requests
  • pwn

Instalação:

root@kitploit:~
pip3 install pwn
pip3 install requests

Prova de Conceito:

Este exploit espera três entradas do usuário:

  • URL : URL da página de login
  • User.txt : Lista potencial de nomes de usuário; para fins de PoC, temos um único nome de usuário no user.txt
  • Pass.txt : Dicionário com lista de senhas

Executando o exploit

Uso do exploit onde o nome de usuário dentro de user.txt é mapeado contra cada senha dentro de pass.txt e enviado para o login:

executar

Bloqueio de Palavra

Os valores são enviados no cabeçalho X-Forwarded-For a partir de pass.txt; se a lista contém um número menor de senhas, é provável que uma palavra seja bloqueada pelo servidor; nesse caso, o script mostrará a palavra bloqueada na saída:

bloqueio

Saída Bem-sucedida

Após login bem-sucedido, a seguinte saída com credenciais funcionais será mostrada:

sucesso

Referência

Este é um exploit para a vulnerabilidade encontrada por Rastating no Bludit CMS.

Explicação da vulnerabilidade: https://rastating.github.io/bludit-brute-force-mitigation-bypass/.

Patch: https://github.com/bludit/bludit/pull/1090

Baixar ferramenta