此脚本是一个针对 Bludit CMS 版本 <= 3.9.2 漏洞的 Bash 重制版利用工具。它利用 CVE-2019-17240 漏洞,允许通过绕过基于 CSRF 令牌的防护机制来暴力破解密码。
原始 Python 脚本由 ColdFusionX (Mayank Deshmukh) 编写,此处为 Bash 用户进行了适配,并增强了可用性和进度跟踪功能。
curl: 用于发送 HTTP 请求。赋予执行权限:
chmod +x CVE-2019-17240
使用必需参数运行脚本:
bash CVE-2019-17240 -u <url> -U <username> -w <passwordfile>
| 参数 | 描述 |
|---|---|
-u <url> | 完整登录 URL(例如 http://example.org/admin/login)。 |
-U <username> | 要暴力破解的用户名。 |
-w <passwordfile> | 密码文件的路径。 |
bash CVE-2019-17240 -u http://example.org/admin/login -U admin -w passwords.txt
curl 从登录页面动态获取 CSRF 令牌。此脚本仅用于教育目的。未经授权对非您拥有或未获得明确测试许可的系统使用此工具是违法且不道德的。请负责任地使用。