
يؤثّر CVE-2020-35848 على Cockpit-CMS الإصدار 1.7 نتيجةً للتعامل غير الآمن مع مدخلات المستخدم في آليات المصادقة، ممّا يؤدّي إلى تنفيذ التعليمات البرمجية عن بُعد. صُمّم هذا المختبر للاعبي مسابقات CTF ومتعلّمي مكافآت الثغرات الأمنية لمحاكاة سير عمل الاستغلال في العالم الحقيقي، بما في ذلك استخراج الرموز، وإعادة تعيين كلمة المرور، والتقاط العَلَم.
تؤثّر ثغرة CVE‑2020‑35848 على إصدارات Agentejo Cockpit CMS قبل 0.11.2، حيث تُدخل ثغرة حقن NoSQL حرجة في نقطة النهاية /auth/newpassword. تسمح هذه الثغرة للمهاجمين غير المصادَق عليهم بحقن عوامل تشغيل MongoDB في طلبات إعادة تعيين كلمة المرور، مما يمكّنهم من:
تعداد أسماء المستخدمين الصالحة
استخراج رموز إعادة تعيين كلمة المرور
إعادة تعيين كلمات المرور لحسابات عشوائية
الانتقال إلى تنفيذ التعليمات البرمجية عن بُعد عبر رفع الملفات أو إجراءات إدارية مخصصة
Check Point Software +11 NVD +11 GitHub +11 FortiGuard Labs +2 Exploit Database +2 GitHub +2 Feedly +1 GitHub +1
📊 مقاييس خطورة NVD
درجة CVSS v3.1: 9.8 (حرجة) — استغلال عبر الشبكة، لا يتطلب صلاحيات أو تفاعلًا من المستخدم، مع تأثيرات عالية على السرية والنزاهة والتوافر
NVD +1 NVD +1
CWE-89: حقن NoSQL (تحييد غير سليم للعناصر الخاصة — أوامر تُحقن في استعلامات قاعدة البيانات)
Check Point Software +10 NVD +10 CVE Details +10
🧪 ميزات المختبر
مثيل معرّض للخطر من Cockpit CMS v0.11.1 عبر Docker
تحاكي تدفقات تعداد المستخدمين، وسرقة الرموز، وإعادة تعيين كلمة المرور
تحتوي على سكربتات جاهزة (مثل automated_exploit.sh) لتوضيح مسار الاستغلال الكامل:
تعداد أسماء المستخدمين عبر الحقن في /auth/requestreset
استخراج الرموز باستخدام /auth/newpassword
إعادة تعيين كلمة المرور عبر /auth/resetpassword
تسجيل دخول المسؤول واسترجاع علم الويب (web flag)
(اختياري) تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر نقاط نهاية رفع أو webhook متاحة للمسؤول
تمتد التحديات إلى تصعيد الامتيازات يدويًا للكشف عن أعلام النظام (system flags)