Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nosqli-flintcms — Laboratorio de estudio de caso de inyección noSQL ciega basado en CVE-2018-3783 | Kitploit
Herramientas/GitHubGitHub/nisaruj/nosqli-flintcms
Análisis de VulnerabilidadesExplotación de Aplicaciones WebCTFAprendizaje y EducaciónSeguridad de Bases de DatosLabs y Práctica
GitHubnisaruj/nosqli-flintcms

nosqli-flintcms

Laboratorio de estudio de caso de inyección noSQL ciega basado en CVE-2018-3783

Ver Repositorio
4hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

nosqli-flintcms

Laboratorio de estudio de caso de inyección noSQL ciega basado en CVE-2018-3783 (escalada de privilegios en flintcms 1.1.9).

La vulnerabilidad fue descubierta originalmente por Benoit Côté-Jodoin. Puedes leer el informe original en HackerOne.

Prerrequisitos

root@kitploit:~
docker-compose

Limitación: Eliminamos la función sendEmail para que el servidor no pueda enviar un correo. Sin embargo, aún puede generar un token cuando se restablece la contraseña.

Configuración del laboratorio

  1. Las variables de entorno están en docker-compose.yml, puedes cambiar las credenciales de la base de datos aquí.
  2. Ejecuta docker-compose up, espera hasta que los contenedores se construyan y ejecuten correctamente.
  3. Ve a localhost:4000, deberías ver una página de bienvenida. Luego visita localhost:4000/admin/install, ingresa un correo electrónico falso, nombre de usuario y contraseña.
  4. ¡A hackear!

No olvides ejecutar docker-compose down una vez que hayas terminado de hackear.

¿Cómo funciona?

Próximamente.

Descargar herramienta