Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nosqli-flintcms — Blinde NoSQL-Injection-Fallstudienlabor basierend auf CVE-2018-3783 | Kitploit
Tools/GitHubGitHub/nisaruj/nosqli-flintcms
SchwachstellenanalyseWebanwendungs-ExploitationCTFLernen & BildungDatenbanksicherheitLabs & Praxis
GitHubnisaruj/nosqli-flintcms

nosqli-flintcms

Blinde NoSQL-Injection-Fallstudienlabor basierend auf CVE-2018-3783

Repository anzeigen
4vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

nosqli-flintcms

Blindes noSQL-Injection-Fallstudienlabor basierend auf CVE-2018-3783 (Privilegienerweiterung auf flintcms 1.1.9).

Die Schwachstelle wurde ursprünglich von Benoit Côté-Jodoin entdeckt. Sie können den Originalbericht auf HackerOne lesen.

Voraussetzungen

root@kitploit:~
docker-compose

Einschränkung: Wir haben die sendEmail-Funktion entfernt, sodass der Server keine E-Mail senden kann. Allerdings kann er dennoch ein Token generieren, wenn das Passwort zurückgesetzt wird.

Lab-Einrichtung

  1. Die Umgebungsvariablen befinden sich in docker-compose.yml. Sie können hier die Datenbank-Anmeldeinformationen ändern.
  2. Führen Sie docker-compose up aus und warten Sie, bis die Container korrekt erstellt und ausgeführt werden.
  3. Gehen Sie zu localhost:4000. Sie sollten eine Willkommensseite sehen. Besuchen Sie dann localhost:4000/admin/install und geben Sie eine gefälschte E-Mail, einen Benutzernamen und ein Passwort ein.
  4. Lasst uns hacken!

Vergessen Sie nicht, docker-compose down auszuführen, sobald Sie mit dem Hacken fertig sind.

Wie funktioniert es?

Demnächst.

Tool herunterladen