Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE_2020_35848 — CVE-2020-35848 betrifft Cockpit-CMS v1.7 aufgrund unsicherer Handhabung von Benutzereingaben in Authentifizierungsmechanismen, was zu Remote-Codeausführung führt. Dieses Labor wurde für CTF-Spieler und Bug-Bounty-Lernende entwickelt, um reale Exploit-Abläufe zu simulieren, einschließlich Token-Extraktion, Passwort-Reset und Flag-Erfassung. | Kitploit
Tools/GitHubGitHub/sabbu143s/cve_2020_35848
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CVE-2020-35848 betrifft Cockpit-CMS v1.7 aufgrund unsicherer Handhabung von Benutzereingaben in Authentifizierungsmechanismen, was zu Remote-Codeausführung führt. Dieses Labor wurde für CTF-Spieler und Bug-Bounty-Lernende entwickelt, um reale Exploit-Abläufe zu simulieren, einschließlich Token-Extraktion, Passwort-Reset und Flag-Erfassung.

GitHubsabbu143s/cve_2020_35848

CVE_2020_35848

Repository anzeigen
1vor 1 JahrNoch nicht geprüft
Teilen

🧨 CVE‑2020‑35848 – Cockpit CMS < 0.11.2 NoSQL-Injection (RCE) Lab CVE‑2020‑35848 betrifft Agentejo Cockpit CMS-Versionen vor 0.11.2 und führt eine kritische NoSQL-Injection-Schwachstelle im Endpunkt /auth/newpassword ein. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, MongoDB-Operatoren in Passwortzurücksetzungs-Anfragen einzuschleusen, wodurch sie Folgendes tun können:

Gültige Benutzernamen enumerieren

Passwortzurücksetzungs-Token extrahieren

Passwörter beliebiger Konten zurücksetzen

Zu Remote Code Execution über Datei-Uploads oder benutzerdefinierte Admin-Aktionen verketten Check Point Software +11 NVD +11 GitHub +11 FortiGuard Labs +2 Exploit Database +2 GitHub +2 Feedly +1 GitHub +1

📊 NVD-Schweregradmetriken CVSS v3.1-Score: 9.8 (Critical) — Netzwerk-Exploit, keine Privilegien oder Benutzerinteraktion erforderlich, hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit NVD +1 NVD +1

CWE-89: NoSQL-Injection (Unzureichende Neutralisierung spezieller Elemente – in Datenbankabfragen injizierte Befehle) Check Point Software +10 NVD +10 CVE Details +10

🧪 Lab-Funktionen Dockerisierte, verwundbare Instanz von Cockpit CMS v0.11.1

Simuliert Benutzer-Enumeration, Token-Exfiltration und Passwortzurücksetzungs-Abläufe

Enthält vorgefertigte Skripte (z. B. automated_exploit.sh), um den vollständigen Exploit-Pfad zu demonstrieren:

Benutzer-Enumeration per Injection in /auth/requestreset

Token-Extraktion über /auth/newpassword

Passwortzurücksetzung über /auth/resetpassword

Admin-Login & Abruf der Web-Flag

(Optional) RCE über für Admins zugängliche Upload- oder Webhook-Endpunkte

Die Aufgaben umfassen zusätzlich manuelle Privilegieneskalation, um System-Flags aufzudecken

Tool herunterladen