> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/web/authentication/2fa-bypass-via-brute-force.md).

# Contorno de 2FA via Força Bruta

### Contorno de 2FA usando um ataque de força bruta

Este laboratório tem dois fatores vulneráveis a ataque de força bruta. / Os IDs de usuário já são conhecidos, mas o código de verificação 2FA não está acessível. / O objetivo é forçar o código MFA para acessar a conta de **Carlos**.

* **Vítima**: `carlos`
* **Senha**: `montoya`

<figure><img src="/files/f6702ec2ea6ab65d28cffb383ddb72f6d1f7505b" alt=""><figcaption></figcaption></figure>

**Contexto de autenticação 2FA**

Após uma conexão bem-sucedida com o nome de usuário e a senha, a aplicação exige um código MFA.

A consulta do lado do servidor se parece com isto:

```bash
csrf=pqkmb1Cny2T3wbbgKEdqZPweWFpyCv0A&mfa-code=1234
```

**Problema encontrado**

* Ao testar vários códigos MFA, o servidor indica que o **token CSRF não é mais válido**.

<figure><img src="/files/30b3c094e5dee5f81d3f5c70438f4f28593f7f44" alt="" width="464"><figcaption></figcaption></figure>

* A aplicação então redireciona automaticamente para a página de login.

A cada novo acesso à página de login, um **novo token CSRF** é gerado.

Isso impede um ataque direto de força bruta no `mfa-code` parâmetro.

<figure><img src="/files/cb51d21f4c30a7a4e38b8d25d238031edd528050" alt=""><figcaption></figcaption></figure>

**Configurando a solução (Burp Suite)**

Para contornar essa proteção, uma **macro** é usada para regenerar automaticamente um token CSRF válido a cada tentativa.

<figure><img src="/files/33d343c4e6be3ca1f3a2af8df26e3de8cad74bcb" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/737813aa2a6c0c5780c32d13697321f1054a33ea" alt="" width="461"><figcaption></figcaption></figure>

**Etapas:**

1. Criar um novo **macro** no Burp Suite.

<figure><img src="/files/f14f54df7b54cad3799c1b84b502be02f68cf4dc" alt="" width="459"><figcaption></figcaption></figure>

* Inclua as seguintes requisições na macro:
* `GET /login`
* `POST /login`
* `GET /login2`

<figure><img src="/files/ea3dcbfa9e91b426a34c97f36bcb0d39fa6d707c" alt=""><figcaption></figcaption></figure>

1. Verifique se a macro permite extrair um **novo token CSRF** a cada execução.

<figure><img src="/files/e258ba82baf93e2080ce3008d888042907ea4799" alt=""><figcaption></figcaption></figure>

A macro agora está pronta e funcional.

**Ataque de força bruta do código MFA**

1. Intercepte a `POST` requisição contendo o `mfa-code` parâmetro.

<figure><img src="/files/a7af80e24151caca41b2cec044d7c48294caf78f" alt=""><figcaption></figcaption></figure>

* Envie esta requisição para **Intruder**.
* Defina o payload no `mfa-code` campo.
* Defina um intervalo de valores de **0000 a 9999**, com um formato de **4 dígitos obrigatórios**.

<figure><img src="/files/87d86d3e5beca2a5a7bb1755a5bdc79abf6b60bd" alt="" width="394"><figcaption></figcaption></figure>

Associe a macro para que **o CSRF seja atualizado automaticamente** em cada requisição.

<figure><img src="/files/f444667d722ad7bacfea78713238e4935148eec8" alt=""><figcaption></figcaption></figure>

**Resultado**

* O token CSRF muda corretamente a cada tentativa.
* Quando um código MFA válido é testado, a resposta do servidor é diferente.
* O código correto é identificável por uma **`302 Found`** resposta, indicando um redirecionamento bem-sucedido para a conta do usuário.

<figure><img src="/files/b7b1d8459f1919872f67f94065fe345d26f12abe" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/web/authentication/2fa-bypass-via-brute-force.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
