Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DotCMS-CVE-2022-45782 — Preuve de concept pour CVE-2022-45782 : jetons de réinitialisation de mot de passe dotCMS prévisibles, avec un casseur de jetons et une chaîne d'exploitation complète. | Kitploit
Outils/GitHubGitHub/ninajafli/dotcms-cve-2022-45782
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubninajafli/dotcms-cve-2022-45782

DotCMS-CVE-2022-45782

Preuve de concept pour CVE-2022-45782 : jetons de réinitialisation de mot de passe dotCMS prévisibles, avec un casseur de jetons et une chaîne d'exploitation complète.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 2 moisPas encore vérifié

CVE-2022-45782 – Prédictibilité du jeton de réinitialisation de mot de passe dotCMS (PoC)

Ce dépôt contient une preuve de concept d'exploit pour CVE-2022-45782, une vulnérabilité dans dotCMS où les jetons de réinitialisation de mot de passe sont générés en utilisant la méthode non cryptographique RandomStringUtils.randomAlphanumeric(). Étant donné que ce jeton est prévisible, un attaquant peut le forcer brutalement ou le dériver et réinitialiser le mot de passe d'un compte administrateur.

Ce PoC démontre la chaîne d'exploit complète :

  • exécution d'une instance dotCMS vulnérable
  • déclenchement de la réinitialisation du mot de passe
  • réception du jeton de réinitialisation de l'attaquant
  • craquage du jeton de l'administrateur en utilisant le dépôt randomstringutils
  • réinitialisation du compte de l'administrateur

Structure du dépôt

Ce dépôt utilise un sous-module Git contenant le craqueur pour la fonction vulnérable de génération de jetons. Il s'agit de l'implémentation C du craqueur utilisé pour dériver/deviner les jetons de réinitialisation de mot de passe générés par RandomStringUtils.randomAlphanumeric().

Cloner avec le sous-module :

root@kitploit:~
git clone https://github.com/alex91ar/randomstringutils.git

Exécution de l'instance dotCMS vulnérable

  1. Configurer SMTP (Exemple Gmail)

dotCMS doit envoyer des emails de réinitialisation pour que le PoC fonctionne.

Modifier docker-compose.yml :

root@kitploit:~
DOT_MAIL_SMTP_USER: "<smtp_email>"
DOT_MAIL_SMTP_PASSWORD: "<smtp_pass>"

(Si vous utilisez Gmail : activez le mot de passe d'application et utilisez le mot de passe d'application de 16 caractères généré.)

  1. Démarrer dotCMS
root@kitploit:~
docker compose up

Si cela échoue (courant au premier démarrage), exécutez simplement à nouveau la commande.

Page de connexion : https://localhost:8443/dotAdmin/#/public/login

  1. Créer des comptes

Dans dotCMS :

  • Créer un compte administrateur
  • Créer un compte attaquant séparé

Ces deux comptes seront utilisés par le PoC.

Compilation du craqueur de jetons (randomstringutils)

randomstringutils est le brute-forcer/cracker pour le jeton non sécurisé de dotCMS.

Compilez-le en utilisant :

root@kitploit:~
cd randomstringutils
gcc -lpthread -O3 -o randomutils randomutils.c

Cela produit le binaire rapide de craqueur de jetons.

Exécution de l'exploit (PoC)

  1. Définir les noms d'utilisateur de l'attaquant et de l'administrateur (dans le README ou poc.py, selon votre configuration)
  2. Exécuter la preuve de concept :
root@kitploit:~
python3 poc.py
  1. L'attaquant reçoit son propre email de réinitialisation de mot de passe
  2. Coller le jeton de réinitialisation de l'attaquant dans le terminal lorsque demandé
  3. Le PoC utilise le craqueur randomutils pour calculer le jeton de réinitialisation admin correspondant et force brute le timestamp

En cas de succès, le script utilise le jeton admin craqué pour réinitialiser le compte admin.

Avertissement

Ce dépôt est destiné uniquement à des fins éducatives, académiques et de tests de sécurité autorisés. N'utilisez PAS cet exploit contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.

Télécharger l’outil