Sploitus

Exploit for CVE-2020-15367 CVE-2020-15367 CVE-2020-15392

kitploit · 2026-08-25

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INFLIXIM4BE-CVE-2020-15367
##  CVE-2020-15367   
Брутфорс на Supravizio BPM 10.1.2 

![](https://assets.kitploit.com/production/public/readmes/27002/a787a8e415a8c90c7d75cd230c8fb8ac1faeea7868280548209d8a624b52d52d.png)

* * *

### Описание

Venki Supravizio BPM 10.1.2 не ограничивает количество попыток аутентификации. Неаутентифицированный пользователь может использовать эту уязвимость для запуска атаки методом перебора на страницу входа.

### Эксплуатация

Для эксплуатации этой уязвимости необходимо использовать уязвимость перечисления пользователей в функции восстановления пароля (CVE-2020-15392) для перечисления действительных пользователей, после чего можно выполнить произвольное количество попыток аутентификации с использованием различных паролей и в конечном итоге получить доступ к целевой учетной записи.

### Доказательство концепции (PoC)

  * Страница входа

![](https://assets.kitploit.com/production/public/readmes/27002/26a105d06562fe3ce8185dd7c2d06954ba06565b276e0a600b7424243fab99cc.jpg)   


  * Брутфорс входа - Неверный пользователь

![](https://assets.kitploit.com/production/public/readmes/27002/e3d050afb1337eb59a0194547b64d151b2032853b54a5019e89e92227f1cdc63.jpg)   


  * Брутфорс входа - Действительный пользователь

![](https://assets.kitploit.com/production/public/readmes/27002/1df241a9f65bbf05dfd434fe8e31bfe7b3a76ac8753bfe5bcfe88c4219d6c45b.jpg)