Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/inflixim4be/cve-2020-15392
Атаки на ПаролиАнализ уязвимостейЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubinflixim4be/cve-2020-15392

CVE-2020-15392

Доказательство концепции эксплуатации уязвимости перечисления пользователей в Supravizio BPM 10.1.2 через различия в ответах при восстановлении пароля, что позволяет проводить атаки методом перебора.

Репозиторий
136 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-15392
Перебор пользователей в Supravizio BPM 10.1.2


Описание

В Supravizio BPM версии 10.1.2 обнаружена уязвимость перебора пользователей. Проблема возникает при восстановлении пароля: различие в сообщениях позволяет злоумышленнику определить, является ли пользователь действительным, что дает возможность провести атаку перебора с валидными пользователями.

Эксплуатация

Для эксплуатации этой уязвимости необходимо запросить восстановление пароля. При вводе недействительного контактного email выводится сообщение: «email not found», а при вводе действительного — «contact the system administrator».

PoC

  • Недействительный пользователь

  • Действительный пользователь

  • Перебор — недействительный пользователь

  • Перебор — действительный пользователь
Скачать инструмент