
كوكبيت سي إم إس 0.11.1 ثغرة حقن NoSQL إلى تنفيذ أوامر عن بُعد
يحتوي Cockpit CMS على بعض ثغرات NoSQL التي يمكن استخدامها لتفريغ معلومات المستخدمين، يمكن ربط هذه التسريبات معًا لتغيير كلمات مرور المستخدمين مما يؤدي إلى تنفيذ الأوامر عن بُعد على الخادم.
يمكن العثور على وصف مختصر لجميع هذه الثغرات هنا.
┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL
_________ __ .__ __ ___________________ ___________
\_ ___ \ ____ ____ | | ________ |__|/ |_ \______ \_ ___ \_ _____/
/ \ \/ / _ \_/ ___\| |/ /\____ \| \ __\ | _/ \ \/ | ___)
\ \___( <_> ) \___| < | |_> > || | | | \ \____|
\______ /\____/ \___ >__|_ \| __/|__||__| |____|_ /\______ /_______ /
\/ \/ \/|__| \/ \/ \/
Cockpit CMS NoSQL Injection to Remote Code Execution : CVE-2020-35846
POC written by : 0z09e (https://github.com/0z09e)
positional arguments:
URL Target URL. Example : http://10.20.30.40/path/to/cockpit
optional arguments:
-h, --help show this help message and exit
--dump_all Dump all the informations about each and every user.(No password will be changed and no shell will be deployed)
URL - عنوان URL المستهدف الذي يعمل عليه Cockpit CMS.--dump_all - تفريغ جميع المعلومات حول كل مستخدم موجود في CMS.نشر PHP-WebShell :

تفريغ معلومات المستخدمين :
