Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-35846 — كوكبيت سي إم إس 0.11.1 ثغرة حقن NoSQL إلى تنفيذ أوامر عن بُعد | Kitploit
أدوات/GitHubGitHub/0z09e/cve-2020-35846
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHub0z09e/cve-2020-35846

CVE-2020-35846

كوكبيت سي إم إس 0.11.1 ثغرة حقن NoSQL إلى تنفيذ أوامر عن بُعد

عرض المستودع
7منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن NoSQL في Cockpit CMS لتنفيذ الأوامر عن بُعد : CVE-2020-35846


الوصف

يحتوي Cockpit CMS على بعض ثغرات NoSQL التي يمكن استخدامها لتفريغ معلومات المستخدمين، يمكن ربط هذه التسريبات معًا لتغيير كلمات مرور المستخدمين مما يؤدي إلى تنفيذ الأوامر عن بُعد على الخادم.
يمكن العثور على وصف مختصر لجميع هذه الثغرات هنا.

الاستخدام

root@kitploit:~
┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL

_________                __           .__  __    ___________________ ___________
\_   ___ \  ____   ____ |  | ________ |__|/  |_  \______   \_   ___ \_   _____/
/    \  \/ /  _ \_/ ___\|  |/ /\____ \|  \   __\  |       _/    \  \/ |    ___) 
\     \___(  <_> )  \___|    < |  |_> >  ||  |    |    |   \     \____|        
 \______  /\____/ \___  >__|_ \|   __/|__||__|    |____|_  /\______  /_______  /
        \/            \/     \/|__|                      \/        \/        \/ 

        Cockpit CMS NoSQL Injection to Remote Code Execution : CVE-2020-35846
        POC written by : 0z09e (https://github.com/0z09e)

positional arguments:
  URL         Target URL. Example : http://10.20.30.40/path/to/cockpit

optional arguments:
  -h, --help  show this help message and exit
  --dump_all  Dump all the informations about each and every user.(No password will be changed and no shell will be deployed)
  • URL - عنوان URL المستهدف الذي يعمل عليه Cockpit CMS.
  • --dump_all - تفريغ جميع المعلومات حول كل مستخدم موجود في CMS.

مثال :

نشر PHP-WebShell :

تفريغ معلومات المستخدمين :

المراجع

  • https://swarm.ptsecurity.com/rce-cockpit-cms

تنزيل الأداة