Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-17240 — Este é o exploit do CVE-2019-17240. | Kitploit
Ferramentas/GitHubGitHub/pingport80/cve-2019-17240
Ataques de SenhaExploraçãoEvasão de IDS/IPSExploração de Aplicações WebAutenticação
GitHubpingport80/cve-2019-17240

CVE-2019-17240

Este é o exploit do CVE-2019-17240.

Ver Repositório
32há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração de CVE-2019-17240

Versões anteriores e incluindo a 3.9.2 do CMS Bludit são vulneráveis a uma bypass do mecanismo anti-força bruta que está em vigor para bloquear utilizadores que tentaram iniciar sessão incorretamente 10 vezes ou mais.

A vulnerabilidade foi descoberta por Rastating.

Enviar um pedido de login com um valor de cabeçalho X-Forwarded-For de uma string em mudança (string falsificada) foi processado com sucesso, e a tentativa de login falhada foi registada contra a string falsificada.

O script acima usa essa vulnerabilidade para contornar o mecanismo anti-força bruta.

Existem tokens csrf no corpo da página de login, portanto, antes de cada pedido post com credenciais, é necessário obter o token csrf da fonte da última resposta.

Uma forma de o fazer é fazer um pedido get, obter o token csrf e fazer um pedido post com as credenciais e o token obtido, e repetir até encontrar a palavra-passe — e é isto que vi na maioria dos scripts.

A outra forma é obter o token csrf a partir da resposta do último pedido post, por isso apenas na primeira vez é necessário fazer um pedido get.

A segunda forma é muito mais rápida em comparação com a primeira, e um pouco mais de eficiência afeta muito quando se trata de ataques de força bruta onde é necessário fazer muitos pedidos.

Experimentei ambas as formas e consegui testar 63 palavras em 1 minuto pela segunda forma e apenas 19 palavras pela primeira forma.

Utilização

root@kitploit:~
python3 brute.py -u [url] -user [username] -w [caminhoParaWordlist] [-t [threads a usar]]

Exemplo

root@kitploit:~
python3 brute.py -u https://192.168.10.13/ -user admin -w sysadmin -t 30

CAPTURA DE ECRÃ

bludit
Baixar ferramenta