
Kaiten(工作流管理系统)中的用户枚举漏洞
Kaiten —— 一个工作流管理系统,容易受到通过简单 POST 请求对系统中注册的用户登录名和电子邮件地址进行无限制暴力破解攻击的影响。
简单下载 bash 脚本并使用自定义字典运行 (仅登录名,不包括电子邮件!)
bash CVE-2024-39211.sh <input.domain.ru> <wordlists_users>
结果如下:

公司通常使用基于名和姓组合的登录策略,例如 Anton Ivanov = aivanov 或 a_ivanov。因此,以下提供了大量俄语名字和姓氏的链接:
此仓库包含一个字典存档,其中包含 250 万个形如 aivanov 的基础组合。