Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-39211 — Kaiten(工作流管理系统)中的用户枚举漏洞 | Kitploit
工具/GitHubGitHub/artemy-ccrsky/cve-2024-39211
OSINT (开源情报)侦察密码攻击漏洞分析Web应用程序漏洞利用信息收集
GitHubartemy-ccrsky/cve-2024-39211

CVE-2024-39211

Kaiten(工作流管理系统)中的用户枚举漏洞

查看仓库
71361年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-39211 (Kaiten 用户枚举)

Kaiten —— 一个工作流管理系统,容易受到通过简单 POST 请求对系统中注册的用户登录名和电子邮件地址进行无限制暴力破解攻击的影响。

参考资料:

CVE MITRE 描述

NVD CVE

使用方法

简单下载 bash 脚本并使用自定义字典运行 (仅登录名,不包括电子邮件!)

root@kitploit:~
bash CVE-2024-39211.sh <input.domain.ru> <wordlists_users>

结果如下:

Kaiten_sploit

字典

公司通常使用基于名和姓组合的登录策略,例如 Anton Ivanov = aivanov 或 a_ivanov。因此,以下提供了大量俄语名字和姓氏的链接:

  • 俄语常见名字
  • 俄语常见姓氏(10万行)

此仓库包含一个字典存档,其中包含 250 万个形如 aivanov 的基础组合。

缓解措施

  • 将 Kaiten 软件更新到最新版本
  • 实施基本的 CAPTCHA 或速率限制
  • 不要发送基于错误的响应(自行修复)
下载工具