## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FREDERICGOOSSENS-CVE-2025-56132-LIQUIDFILES
# CVE-2025-56132 — POC перечисления пользователей LiquidFiles
## Описание уязвимости
Данная уязвимость была обнаружена в LiquidFiles версии 4.1 и ниже.
При инициации сброса пароля через конечную точку «POST /password_reset» приложение отвечает по-разному в зависимости от того, зарегистрирован ли указанный адрес электронной почты. В обоих случаях выполняется перенаправление, а ответ включает cookie «_filetransfer_session». Когда этот cookie используется для доступа к корневому пути («/»), итоговое сообщение об ошибке отличается в зависимости от действительности указанного адреса электронной почты.
Это фактически позволяет злоумышленнику составить список действительных пользователей, который затем можно использовать в таких атаках, как подбор паролей или password spraying.
## Доказательство концепции (POC)
Ответ на сброс пароля — существующие/действительные пользователи

Ответ на сброс пароля — несуществующие/недействительные пользователи

После нескольких попыток сброса пароля срабатывает блокировка по IP-адресу в качестве меры безопасности, предотвращающая дальнейшие запросы с того же IP-адреса. Однако этот механизм недостаточен, поскольку его можно обойти с помощью бесплатных инструментов. Например, обойти блокировку можно с помощью прокси-серверов AWS API Gateway в сочетании с расширением «IP Rotate» в Burp Suite. Скрипт ожидает локальный прокси на порту 8080.