Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-27747 — Possível Assunção de Conta | Capacidade de Força Bruta | Kitploit
Ferramentas/GitHubGitHub/jet-pentest/cve-2020-27747
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAutenticação
GitHubjet-pentest/cve-2020-27747

CVE-2020-27747

Possível Assunção de Conta | Capacidade de Força Bruta

Ver Repositório
112há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-27747

Possível Tomada de Conta | Capacidade de Força Bruta

[Descrição sugerida] Um problema foi descoberto no Click Studios Passwordstate 8.9 (Build 8973). Se o usuário do sistema atribuiu a si mesmo um código PIN para entrar a partir de um dispositivo móvel usando o gerador integrado (4 dígitos), um atacante remoto tem a oportunidade de conduzir um ataque de força bruta nesse código PIN.

[Informações adicionais] Uma carta foi enviada ao fornecedor sobre a vulnerabilidade.

[Tipo de Vulnerabilidade Outro] CWE-307: Improper Restriction of Excessive Authentication Attempts

[Fornecedor do Produto] Click Studios (https://www.clickstudios.com.au/)

[Base do Código do Produto Afetado] Versão afetada: Passwordstate 8.9 (Build 8973). Não há versões corrigidas

[Componente Afetado] Página de login móvel

[Tipo de Ataque] Remoto

[Impacto Divulgação de Informações] true

[Vetores de Ataque] Se o usuário do sistema atribuiu a si mesmo um código PIN para entrar a partir de um dispositivo móvel usando o gerador integrado (4 dígitos), um atacante remoto tem a oportunidade de conduzir um ataque de força bruta nesse código PIN.

[Descobridor] Dmitry Kuramin (Jet Infosystems, jet.su)

[Referência] https://jet.su

Baixar ferramenta