黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2020-15367 的漏洞利用程序:对 Venki Supravizio BPM 10.1.2 登录页面实施暴力破解身份验证攻击,利用用户枚举来获取未经授权的访问权限。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Venki Supravizio BPM 10.1.2 未限制认证尝试次数。未认证用户可利用此漏洞对登录页面发起暴力破解攻击。
要利用此漏洞,需要先利用密码找回功能中的用户枚举漏洞(CVE-2020-15392)枚举出有效用户,然后可使用不同密码进行任意次数的认证尝试,最终获得目标账户的访问权限。