Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-35846 — Cockpit CMS 0.11.1 NoSQL Injection zu Remote Code Execution | Kitploit
Tools/GitHubGitHub/0z09e/cve-2020-35846
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHub0z09e/cve-2020-35846

CVE-2020-35846

Cockpit CMS 0.11.1 NoSQL Injection zu Remote Code Execution

Repository anzeigen
7vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Cockpit CMS NoSQL-Injection zu Remote Code Execution : CVE-2020-35846


Beschreibung

Cockpit CMS weist einige NoSQL-Schwachstellen auf, die zum Auslesen von Benutzerinformationen genutzt werden können. Diese Informationsoffenlegungen können miteinander kombiniert werden, um Passwörter von Benutzern zu ändern, was zu einer Remote Code Execution auf dem Server führt.
Eine kurze Beschreibung all dieser Schwachstellen findet sich hier.

Verwendung

root@kitploit:~
┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL

_________                __           .__  __    ___________________ ___________
\_   ___ \  ____   ____ |  | ________ |__|/  |_  \______   \_   ___ \_   _____/
/    \  \/ /  _ \_/ ___\|  |/ /\____ \|  \   __\  |       _/    \  \/ |    __)_ 
\     \___(  <_> )  \___|    < |  |_> >  ||  |    |    |   \     \____|        
 \______  /\____/ \___  >__|_ \|   __/|__||__|    |____|_  /\______  /_______  /
        \/            \/     \/|__|                      \/        \/        \/ 

        Cockpit CMS NoSQL Injection to Remote Code Execution : CVE-2020-35846
        POC written by : 0z09e (https://github.com/0z09e)

positional arguments:
  URL         Target URL. Example : http://10.20.30.40/path/to/cockpit

optional arguments:
  -h, --help  show this help message and exit
  --dump_all  Dump all the informations about each and every user.(No password will be changed and no shell will be deployed)
  • URL – Die Ziel-URL, unter der Cockpit CMS läuft.
  • --dump_all – Alle Informationen zu jedem im CMS vorhandenen Benutzer ausgeben.

Beispiel:

Bereitstellen einer PHP-WebShell :

Ausgeben von Benutzerinformationen :

Referenz

  • https://swarm.ptsecurity.com/rce-cockpit-cms

Tool herunterladen