Bludit Auth Brute Force Mitigation Bypass Script
Este script de Python está diseñado para realizar ataques de fuerza bruta en la página de inicio de sesión de Bludit (versión <= 3.9.2) y eludir las mitigaciones de fuerza bruta.
- Realiza ataques de fuerza bruta utilizando diccionarios de usuarios y contraseñas.
- Maneja tokens CSRF dinámicos.
- Muestra barras de progreso para un seguimiento visual del proceso.
- Colores en los mensajes para una mejor legibilidad.
- Python 3.x
- Bibliotecas adicionales:
requests,pwn,tqdm,colorama
-
Clona el repositorio:
git clone https://github.com/tu-usuario/Bludit-BruteForce-Bypass.git cd Bludit-BruteForce-Bypass -
Instala las dependencias:
pip install -r requirements.txt
-
Asegúrate de tener los archivos de diccionario de usuarios y contraseñas (
user.txtypass.txt). -
Ejecuta el script con los siguientes argumentos:
python3 definitivo.py -l http://192.168.18.57/admin/login.php -u user.txt -p /usr/share/wordlists/rockyou.txt
-lo--url: URL de la página de inicio de sesión de Bludit.-uo--userlist: Ruta al archivo de diccionario de usuarios.-po--passlist: Ruta al archivo de diccionario de contraseñas.
python3 Bludit-Auth-Bypass.py -l http://192.168.18.57/admin/login.php -u user.txt -p /usr/share/wordlists/rockyou.txt