Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DotCMS-CVE-2022-45782 — Proof-of-Concept für CVE-2022-45782: Vorhersagbare dotCMS-Passwort-Reset-Tokens, mit einem Token-Cracker und vollständiger Exploit-Kette. | Kitploit
Tools/GitHubGitHub/ninajafli/dotcms-cve-2022-45782
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubninajafli/dotcms-cve-2022-45782

DotCMS-CVE-2022-45782

Proof-of-Concept für CVE-2022-45782: Vorhersagbare dotCMS-Passwort-Reset-Tokens, mit einem Token-Cracker und vollständiger Exploit-Kette.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-45782 – Vorhersagbarkeit von Passwort-Reset-Token in dotCMS (PoC)

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2022-45782, eine Schwachstelle in dotCMS, bei der Passwort-Reset-Token mit der nicht-kryptografischen Methode RandomStringUtils.randomAlphanumeric() generiert werden. Da dieses Token vorhersagbar ist, kann ein Angreifer es durch Brute-Force ermitteln oder ableiten und das Passwort eines Administratorkontos zurücksetzen.

Dieser PoC demonstriert die vollständige Exploit-Kette:

  • Ausführen einer verwundbaren dotCMS-Instanz
  • Auslösen des Passwort-Resets
  • Empfangen des Reset-Tokens des Angreifers
  • Knacken des Administrator-Tokens mithilfe des randomstringutils-Repositorys
  • Zurücksetzen des Administratorkontos

Repository-Struktur

Dieses Repository verwendet ein Git-Submodul, das den Cracker für die verwundbare Token-Generierungsfunktion enthält. Es handelt sich um die C-Implementierung des Crackers, der verwendet wird, um Passwort-Reset-Token, die von RandomStringUtils.randomAlphanumeric() generiert werden, abzuleiten/zu erraten.

Mit Submodul klonen:

root@kitploit:~
git clone https://github.com/alex91ar/randomstringutils.git

Ausführen der verwundbaren dotCMS-Instanz

  1. SMTP konfigurieren (Gmail-Beispiel)

dotCMS muss Reset-E-Mails senden, damit der PoC funktioniert.

docker-compose.yml bearbeiten:

root@kitploit:~
DOT_MAIL_SMTP_USER: "<smtp_email>"
DOT_MAIL_SMTP_PASSWORD: "<smtp_pass>"

(Bei Verwendung von Gmail: App-Passwort aktivieren und das generierte 16-stellige App-Passwort verwenden.)

  1. dotCMS starten
root@kitploit:~
docker compose up

Falls es fehlschlägt (häufig beim ersten Start), einfach erneut ausführen.

Anmeldeseite: https://localhost:8443/dotAdmin/#/public/login

  1. Konten erstellen

In dotCMS:

  • Ein Administratorkonto erstellen
  • Ein separates Angreiferkonto erstellen

Diese beiden Konten werden vom PoC verwendet.

Kompilieren des Token-Crackers (randomstringutils)

randomstringutils ist der Brute-Forcer/Cracker für das unsichere Token von dotCMS.

Mit folgendem Befehl kompilieren:

root@kitploit:~
cd randomstringutils
gcc -lpthread -O3 -o randomutils randomutils.c

Dies erzeugt das schnelle Token-Cracker-Binary.

Ausführen des Exploits (PoC)

  1. Die Benutzernamen für Angreifer und Administrator festlegen (in README oder poc.py, je nach Einrichtung)
  2. Den Proof-of-Concept ausführen:
root@kitploit:~
python3 poc.py
  1. Der Angreifer erhält seine eigene Passwort-Reset-E-Mail
  2. Das Angreifer-Reset-Token im Terminal einfügen, wenn dazu aufgefordert
  3. Der PoC verwendet den randomutils-Cracker, um das passende Admin-Reset-Token zu berechnen und führt einen Brute-Force-Angriff auf den Zeitstempel durch

Bei Erfolg verwendet das Skript das geknackte Admin-Token, um das Admin-Konto zurückzusetzen.

Haftungsausschluss

Dieses Repository dient nur zu Bildungs-, Forschungs- und autorisierten Sicherheitstestzwecken. Verwenden Sie diesen Exploit NICHT gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Tool herunterladen