Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-27747 — Возможный захват аккаунта | Возможность брутфорса | Kitploit
Инструменты/GitHubGitHub/jet-pentest/cve-2020-27747
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАутентификация
GitHubjet-pentest/cve-2020-27747

CVE-2020-27747

Возможный захват аккаунта | Возможность брутфорса

Репозиторий
125 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-27747

Возможный захват учетной записи | Возможность перебора

[Предложенное описание] Обнаружена проблема в Click Studios Passwordstate 8.9 (сборка 8973). Если пользователь системы назначил себе PIN-код для входа с мобильного устройства, используя встроенный генератор (4 цифры), удаленный злоумышленник имеет возможность провести атаку перебора этого PIN-кода.

[Дополнительная информация] Уведомление об уязвимости было отправлено поставщику.

[Тип уязвимости, прочее] CWE-307: Неправильное ограничение чрезмерного числа попыток аутентификации

[Поставщик продукта] Click Studios (https://www.clickstudios.com.au/)

[Затрагиваемая база кода продукта] Затрагиваемая версия: Passwordstate 8.9 (сборка 8973). Исправленных версий нет

[Затрагиваемый компонент] Страница входа с мобильного устройства

[Тип атаки] Удаленная

[Раскрытие информации] true

[Векторы атаки] Если пользователь системы назначил себе PIN-код для входа с мобильного устройства, используя встроенный генератор (4 цифры), удаленный злоумышленник имеет возможность провести атаку перебора этого PIN-кода.

[Обнаружитель] Dmitry Kuramin (Jet Infosystems, jet.su)

[Ссылка] https://jet.su

Скачать инструмент