
Уязвимость перечисления пользователей в Kaiten (система управления рабочими процессами)
Kaiten - система управления рабочими процессами, уязвимая к неограниченным атакам перебором логинов и адресов электронной почты, зарегистрированных в системе, с помощью простого POST-запроса.
Просто скачайте bash-скрипт и запустите его с собственными списками слов (только логины, не e-mail!)
bash CVE-2024-39211.sh <input.domain.ru> <wordlists_users>
В результате:

Компании часто используют политики формирования логинов на основе комбинаций имени и фамилии, например, Anton Ivanov = aivanov или a_ivanov. Соответственно, ниже приведены ссылки на большой набор русских имён и фамилий:
Этот репозиторий содержит архив словаря с базовым набором из 2,5 миллионов комбинаций вида aivanov.