
Bludit <= 3.9.2 - Эксплойт/PoC обхода защиты от подбора пароля аутентификации
Эксплойт для CVE-2019-17240 также известный как обход защиты от перебора Bludit <= 3.9.2
Ссылки на эксплойты: [ExploitDB-48942] [PacketStorm]
Ожидаемый результат: обнаружить учетные данные для входа, обойдя механизм защиты от перебора на хосте с Bludit <=3.9.2
Предназначено только для образовательных целей и тестирования в корпоративных средах.
Данный эксплойт протестирован на Python 3.8.6
cfx: ~/bludit
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL] [-u USERLIST] [-p PASSLIST]
Bludit <= 3.9.2 Auth Bruteforce Mitigation Bypass
optional arguments:
-h, --help show this help message and exit
-l URL, --url URL Path to Bludit (Example: http://127.0.0.1/admin/login.php)
-u USERLIST, --userlist USERLIST
Username Dictionary
-p PASSLIST, --passlist PASSLIST
Password Dictionary
Exploit Usage :
./exploit.py -l http://127.0.0.1/admin/login.php -u user.txt -p pass.txt
./exploit.py -l http://127.0.0.1/admin/login.php -u /Directory/user.txt -p /Directory/pass.txt
Установка:
pip3 install pwn
pip3 install requests
Этот эксплойт ожидает три пользовательских ввода:
Использование эксплойта, где имя пользователя из user.txt сопоставляется с каждым паролем из pass.txt и отправляется на страницу входа:

Значения отправляются в заголовок X-Forwarded-For из pass.txt. Если список содержит небольшое количество паролей, есть вероятность, что какое-то слово будет заблокировано сервером; в этом случае скрипт покажет заблокированное слово в выводе:

При успешном входе будет показан следующий вывод с рабочими учетными данными:

Это эксплойт для уязвимости, обнаруженной Rastating в Bludit CMS.
Описание уязвимости: https://rastating.github.io/bludit-brute-force-mitigation-bypass/.