Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DotCMS-CVE-2022-45782 — Prueba de concepto para CVE-2022-45782: tokens de restablecimiento de contraseña predecibles de dotCMS, con un cracker de tokens y una cadena de explotación completa. | Kitploit
Herramientas/GitHubGitHub/ninajafli/dotcms-cve-2022-45782
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubninajafli/dotcms-cve-2022-45782

DotCMS-CVE-2022-45782

Prueba de concepto para CVE-2022-45782: tokens de restablecimiento de contraseña predecibles de dotCMS, con un cracker de tokens y una cadena de explotación completa.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
11hace 2 mesesAún no revisado

CVE-2022-45782 – Previsibilidad del token de restablecimiento de contraseña de dotCMS (PoC)

Este repositorio contiene un exploit de prueba de concepto para CVE-2022-45782, una vulnerabilidad en dotCMS donde los tokens de restablecimiento de contraseña se generan utilizando el método no criptográfico RandomStringUtils.randomAlphanumeric(). Debido a que este token es predecible, un atacante puede forzarlo por fuerza bruta o derivarlo y restablecer la contraseña de una cuenta de administrador.

Este PoC demuestra la cadena de explotación completa:

  • ejecutar una instancia vulnerable de dotCMS
  • desencadenar el restablecimiento de contraseña
  • recibir el token de restablecimiento del atacante
  • descifrar el token del administrador utilizando el repositorio randomstringutils
  • restablecer la cuenta del administrador

Estructura del repositorio

Este repositorio utiliza un submódulo de Git que contiene el cracker para la función vulnerable de generación de tokens. Es la implementación en C del cracker utilizado para derivar/adivinar tokens de restablecimiento de contraseña generados por RandomStringUtils.randomAlphanumeric().

Clonar con submódulo:

root@kitploit:~
git clone https://github.com/alex91ar/randomstringutils.git

Ejecutar la instancia vulnerable de dotCMS

  1. Configurar SMTP (ejemplo con Gmail)

dotCMS debe enviar correos de restablecimiento para que el PoC funcione.

Editar docker-compose.yml:

root@kitploit:~
DOT_MAIL_SMTP_USER: "<smtp_email>"
DOT_MAIL_SMTP_PASSWORD: "<smtp_pass>"

(Si se usa Gmail: habilitar App Password y usar la contraseña de aplicación de 16 caracteres generada.)

  1. Iniciar dotCMS
root@kitploit:~
docker compose up

Si falla (común en el primer inicio), simplemente ejecútelo de nuevo.

Página de inicio de sesión: https://localhost:8443/dotAdmin/#/public/login

  1. Crear cuentas

Dentro de dotCMS:

  • Crear una cuenta de administrador
  • Crear una cuenta de atacante separada

Estas dos cuentas serán utilizadas por el PoC.

Compilar el cracker de tokens (randomstringutils)

randomstringutils es el herramienta de fuerza bruta/cracker para el token inseguro de dotCMS.

Compilarlo usando:

root@kitploit:~
cd randomstringutils
gcc -lpthread -O3 -o randomutils randomutils.c

Esto produce el binario rápido de craqueo de tokens.

Ejecutar el exploit (PoC)

  1. Establecer los nombres de usuario del atacante y del administrador (en README o poc.py, según su configuración)
  2. Ejecutar la prueba de concepto:
root@kitploit:~
python3 poc.py
  1. El atacante recibe su propio correo de restablecimiento de contraseña
  2. Pegar el token de restablecimiento del atacante en la terminal cuando se le solicite
  3. El PoC utiliza el cracker randomutils para calcular el token de restablecimiento del administrador correspondiente y fuerza bruta la marca de tiempo

Si tiene éxito, el script utiliza el token de administrador descifrado para restablecer la cuenta de administrador.

Descargo de responsabilidad

Este repositorio es solo para fines educativos, académicos y de pruebas de seguridad autorizadas. NO utilice este exploit contra sistemas que no le pertenezcan o para los cuales no tenga permiso explícito de prueba.

Descargar herramienta