## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INFLIXIM4BE-CVE-2020-15367
## CVE-2020-15367
Брутфорс на Supravizio BPM 10.1.2

* * *
### Описание
Venki Supravizio BPM 10.1.2 не ограничивает количество попыток аутентификации. Неаутентифицированный пользователь может использовать эту уязвимость для запуска атаки методом перебора на страницу входа.
### Эксплуатация
Для эксплуатации этой уязвимости необходимо использовать уязвимость перечисления пользователей в функции восстановления пароля (CVE-2020-15392) для перечисления действительных пользователей, после чего можно выполнить произвольное количество попыток аутентификации с использованием различных паролей и в конечном итоге получить доступ к целевой учетной записи.
### Доказательство концепции (PoC)
* Страница входа

* Брутфорс входа - Неверный пользователь

* Брутфорс входа - Действительный пользователь
