Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE_2020_35848 — CVE-2020-35848 affecte Cockpit-CMS v1.7 en raison d'un traitement non sécurisé des entrées utilisateur dans les mécanismes d'authentification, conduisant à une exécution de code à distance. Ce laboratoire est conçu pour les joueurs de CTF et les apprenants en bug bounty afin de simuler des workflows d'exploitation réels, notamment l'extraction de jetons, la réinitialisation de mot de passe et la capture de flag. | Kitploit
Outils/GitHubGitHub/sabbu143s/cve_2020_35848
Escalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubsabbu143s/cve_2020_35848

CVE_2020_35848

Voir le dépôt
1il y a 1 anPas encore vérifié

À propos

CVE-2020-35848 affecte Cockpit-CMS v1.7 en raison d'un traitement non sécurisé des entrées utilisateur dans les mécanismes d'authentification, conduisant à une exécution de code à distance. Ce laboratoire est conçu pour les joueurs de CTF et les apprenants en bug bounty afin de simuler des workflows d'exploitation réels, notamment l'extraction de jetons, la réinitialisation de mot de passe et la capture de flag.

Partager

🧨 CVE‑2020‑35848 – Laboratoire d’injection NoSQL (RCE) sur Cockpit CMS < 0.11.2

La CVE‑2020‑35848 affecte les versions d’Agentejo Cockpit CMS antérieures à 0.11.2, en introduisant une vulnérabilité critique d’injection NoSQL dans le point de terminaison /auth/newpassword. Cette faille permet à des attaquants non authentifiés d’injecter des opérateurs MongoDB dans les requêtes de réinitialisation de mot de passe, leur permettant de :

  • Énumérer les noms d’utilisateur valides
  • Extraire les jetons de réinitialisation de mot de passe
  • Réinitialiser les mots de passe de comptes arbitraires
  • Enchaîner vers une exécution de code à distance via des téléchargements de fichiers ou des actions administrateur personnalisées

Check Point Software +11 NVD +11 GitHub +11 FortiGuard Labs +2 Exploit Database +2 GitHub +2 Feedly +1 GitHub +1

📊 Métriques de sévérité NVD

Score CVSS v3.1 : 9.8 (Critique) — exploitation réseau, aucun privilège ni interaction utilisateur requis, impacts élevés sur la confidentialité, l’intégrité, la disponibilité

NVD +1 NVD +1

CWE-89 : Injection NoSQL (neutralisation incorrecte d’éléments spéciaux — commandes injectées dans les requêtes de base de données)

Check Point Software +10 NVD +10 CVE Details +10

🧪 Fonctionnalités du laboratoire

  • Instance vulnérable dockerisée de Cockpit CMS v0.11.1

  • Simule l’énumération d’utilisateurs, l’exfiltration de jetons et les flux de réinitialisation de mot de passe

  • Contient des scripts pré-construits (par exemple, automated_exploit.sh) pour démontrer le chemin d’exploitation complet :

    • Énumération des noms d’utilisateur via injection dans /auth/requestreset
    • Extraction de jetons via /auth/newpassword
    • Réinitialisation de mot de passe via /auth/resetpassword
    • Connexion administrateur et récupération du drapeau web
    • (Optionnel) RCE via les points de terminaison de téléchargement ou de webhook accessibles à l’administrateur
  • Les défis s’étendent à une élévation manuelle de privilèges pour découvrir les drapeaux système

Télécharger l’outil