
elabFTW < 4.1.0 - bypass de bloqueio de conta e força bruta de login
Automação em Python do seguinte artigo sobre um bypass de bloqueio de conta e força bruta de login no elabFTW que afeta versões anteriores a 4.1.0.
Ambos os scripts podem ser usados contra o laboratório Proving Grounds Practice chamado Source, que está executando uma versão vulnerável do elabFTW - um caderno de laboratório eletrônico gratuito e de código aberto.
O login da conta requer um endereço de e-mail, portanto, um domínio válido de qualquer usuário em potencial precisa ser conhecido antes de forçar a força bruta dos nomes de usuário.
Uma vez que uma conta válida seja encontrada, coloque-a no script de força bruta de login.