Bludit 3.9.2 - 暴力破解绕过 - CVE-2019-17240
基于 CVE-2019-17240 的极简脚本。
原始 PoC 与说明:https://github.com/bludit/bludit/pull/1090.
usage: python ./bludit-3-9-2-bb.py -l 'http://sitename.com/admin/login' -u ./usernames_file_list.txt -p ./passwords_file_list.txt
-l : 登录页面(示例:http://192.168.1.50/admin/login)
-u : 用户名字典文件(每行一个)
-p : 密码字典文件(每行一个)
-h : 帮助(可选)
-v : 详细输出(可选,显示所有测试过的 '用户名:密码')