
CVE-2020-35848 betrifft Cockpit-CMS v1.7 aufgrund unsicherer Handhabung von Benutzereingaben in Authentifizierungsmechanismen, was zu Remote-Codeausführung führt. Dieses Labor wurde für CTF-Spieler und Bug-Bounty-Lernende entwickelt, um reale Exploit-Abläufe zu simulieren, einschließlich Token-Extraktion, Passwort-Reset und Flag-Erfassung.
🧨 CVE‑2020‑35848 – Cockpit CMS < 0.11.2 NoSQL-Injection (RCE) Lab CVE‑2020‑35848 betrifft Agentejo Cockpit CMS-Versionen vor 0.11.2 und führt eine kritische NoSQL-Injection-Schwachstelle im Endpunkt /auth/newpassword ein. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, MongoDB-Operatoren in Passwortzurücksetzungs-Anfragen einzuschleusen, wodurch sie Folgendes tun können:
Gültige Benutzernamen enumerieren
Passwortzurücksetzungs-Token extrahieren
Passwörter beliebiger Konten zurücksetzen
Zu Remote Code Execution über Datei-Uploads oder benutzerdefinierte Admin-Aktionen verketten Check Point Software +11 NVD +11 GitHub +11 FortiGuard Labs +2 Exploit Database +2 GitHub +2 Feedly +1 GitHub +1
📊 NVD-Schweregradmetriken CVSS v3.1-Score: 9.8 (Critical) — Netzwerk-Exploit, keine Privilegien oder Benutzerinteraktion erforderlich, hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit NVD +1 NVD +1
CWE-89: NoSQL-Injection (Unzureichende Neutralisierung spezieller Elemente – in Datenbankabfragen injizierte Befehle) Check Point Software +10 NVD +10 CVE Details +10
🧪 Lab-Funktionen Dockerisierte, verwundbare Instanz von Cockpit CMS v0.11.1
Simuliert Benutzer-Enumeration, Token-Exfiltration und Passwortzurücksetzungs-Abläufe
Enthält vorgefertigte Skripte (z. B. automated_exploit.sh), um den vollständigen Exploit-Pfad zu demonstrieren:
Benutzer-Enumeration per Injection in /auth/requestreset
Token-Extraktion über /auth/newpassword
Passwortzurücksetzung über /auth/resetpassword
Admin-Login & Abruf der Web-Flag
(Optional) RCE über für Admins zugängliche Upload- oder Webhook-Endpunkte
Die Aufgaben umfassen zusätzlich manuelle Privilegieneskalation, um System-Flags aufzudecken