Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/inflixim4be/cve-2020-15392
Ataques de SenhaAnálise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubinflixim4be/cve-2020-15392

CVE-2020-15392

Prova de conceito de exploit para vulnerabilidade de enumeração de usuários no Supravizio BPM 10.1.2 por meio de diferenças nas respostas de recuperação de senha, permitindo ataques de força bruta.

Ver Repositório
13há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-15392
Enumeração de Usuários no Supravizio BPM 10.1.2


Descrição

Uma falha de vulnerabilidade de enumeração de usuários foi encontrada no Supravizio BPM, versão 10.1.2. Este problema ocorre durante a recuperação de senha, onde uma diferença nas mensagens pode permitir que um atacante determine se o usuário é válido ou não, possibilitando um ataque de força bruta com usuários válidos.

Exploração

Para explorar esta vulnerabilidade, é necessário solicitar uma recuperação de senha. Ao adicionar um e-mail de contato inválido, a mensagem: "email not found" é exibida e quando um e-mail válido: "contact the system administrator".

PoC

  • Usuário Inválido

  • Usuário Válido

  • Força Bruta - Usuário Inválido

  • Força Bruta - Usuário Válido
Baixar ferramenta