Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE_2020_35848 — يؤثّر CVE-2020-35848 على Cockpit-CMS الإصدار 1.7 نتيجةً للتعامل غير الآمن مع مدخلات المستخدم في آليات المصادقة، ممّا يؤدّي إلى تنفيذ التعليمات البرمجية عن بُعد. صُمّم هذا المختبر للاعبي مسابقات CTF ومتعلّمي مكافآت الثغرات الأمنية لمحاكاة سير عمل الاستغلال في العالم الحقيقي، بما في ذلك استخراج الرموز، وإعادة تعيين كلمة المرور، والتقاط العَلَم. | Kitploit
أدوات/GitHubGitHub/sabbu143s/cve_2020_35848
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يؤثّر CVE-2020-35848 على Cockpit-CMS الإصدار 1.7 نتيجةً للتعامل غير الآمن مع مدخلات المستخدم في آليات المصادقة، ممّا يؤدّي إلى تنفيذ التعليمات البرمجية عن بُعد. صُمّم هذا المختبر للاعبي مسابقات CTF ومتعلّمي مكافآت الثغرات الأمنية لمحاكاة سير عمل الاستغلال في العالم الحقيقي، بما في ذلك استخراج الرموز، وإعادة تعيين كلمة المرور، والتقاط العَلَم.

GitHubsabbu143s/cve_2020_35848

CVE_2020_35848

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

🧨 CVE‑2020‑35848 – مختبر حقن NoSQL (RCE) لـ Cockpit CMS < 0.11.2

تؤثّر ثغرة CVE‑2020‑35848 على إصدارات Agentejo Cockpit CMS قبل 0.11.2، حيث تُدخل ثغرة حقن NoSQL حرجة في نقطة النهاية /auth/newpassword. تسمح هذه الثغرة للمهاجمين غير المصادَق عليهم بحقن عوامل تشغيل MongoDB في طلبات إعادة تعيين كلمة المرور، مما يمكّنهم من:

تعداد أسماء المستخدمين الصالحة

استخراج رموز إعادة تعيين كلمة المرور

إعادة تعيين كلمات المرور لحسابات عشوائية

الانتقال إلى تنفيذ التعليمات البرمجية عن بُعد عبر رفع الملفات أو إجراءات إدارية مخصصة

Check Point Software +11 NVD +11 GitHub +11 FortiGuard Labs +2 Exploit Database +2 GitHub +2 Feedly +1 GitHub +1

📊 مقاييس خطورة NVD

درجة CVSS v3.1: 9.8 (حرجة) — استغلال عبر الشبكة، لا يتطلب صلاحيات أو تفاعلًا من المستخدم، مع تأثيرات عالية على السرية والنزاهة والتوافر

NVD +1 NVD +1

CWE-89: حقن NoSQL (تحييد غير سليم للعناصر الخاصة — أوامر تُحقن في استعلامات قاعدة البيانات)

Check Point Software +10 NVD +10 CVE Details +10

🧪 ميزات المختبر

مثيل معرّض للخطر من Cockpit CMS v0.11.1 عبر Docker

تحاكي تدفقات تعداد المستخدمين، وسرقة الرموز، وإعادة تعيين كلمة المرور

تحتوي على سكربتات جاهزة (مثل automated_exploit.sh) لتوضيح مسار الاستغلال الكامل:

تعداد أسماء المستخدمين عبر الحقن في /auth/requestreset

استخراج الرموز باستخدام /auth/newpassword

إعادة تعيين كلمة المرور عبر /auth/resetpassword

تسجيل دخول المسؤول واسترجاع علم الويب (web flag)

(اختياري) تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر نقاط نهاية رفع أو webhook متاحة للمسؤول

تمتد التحديات إلى تصعيد الامتيازات يدويًا للكشف عن أعلام النظام (system flags)

تنزيل الأداة