
Cockpit CMS 0.11.1 Injection NoSQL menant à l'Exécution de Code à Distance
Cockpit CMS présente des vulnérabilités NoSQL qui peuvent être utilisées pour extraire les informations des utilisateurs. Ces divulgations d'informations peuvent être enchaînées pour modifier les mots de passe des utilisateurs, ce qui conduit à une Remote Code Execution sur le serveur.
Une brève description de toutes ces vulnérabilités peut être trouvée ici.
┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL
_________ __ .__ __ ___________________ ___________
\_ ___ \ ____ ____ | | ________ |__|/ |_ \______ \_ ___ \_ _____/
/ \ \/ / _ \_/ ___\| |/ /\____ \| \ __\ | _/ \ \/ | ___)
\ \___( <_> ) \___| < | |_> > || | | | \ \____|
\______ /\____/ \___ >__|_ \| __/|__||__| |____|_ /\______ /_______ /
\/ \/ \/|__| \/ \/ \/
Cockpit CMS NoSQL Injection to Remote Code Execution : CVE-2020-35846
POC written by : 0z09e (https://github.com/0z09e)
positional arguments:
URL Target URL. Example : http://10.20.30.40/path/to/cockpit
optional arguments:
-h, --help show this help message and exit
--dump_all Dump all the informations about each and every user.(No password will be changed and no shell will be deployed)
URL - L'URL cible sur laquelle Cockpit CMS est exécuté.--dump_all - Extraire toutes les informations concernant chaque utilisateur présent sur le CMS.Déploiement d'un PHP-WebShell :

Extraction des informations des utilisateurs :
