
CVE-2020-35848 affecte Cockpit-CMS v1.7 en raison d'un traitement non sécurisé des entrées utilisateur dans les mécanismes d'authentification, conduisant à une exécution de code à distance. Ce laboratoire est conçu pour les joueurs de CTF et les apprenants en bug bounty afin de simuler des workflows d'exploitation réels, notamment l'extraction de jetons, la réinitialisation de mot de passe et la capture de flag.
🧨 CVE‑2020‑35848 – Laboratoire d’injection NoSQL (RCE) sur Cockpit CMS < 0.11.2
La CVE‑2020‑35848 affecte les versions d’Agentejo Cockpit CMS antérieures à 0.11.2, en introduisant une vulnérabilité critique d’injection NoSQL dans le point de terminaison /auth/newpassword. Cette faille permet à des attaquants non authentifiés d’injecter des opérateurs MongoDB dans les requêtes de réinitialisation de mot de passe, leur permettant de :
Check Point Software +11 NVD +11 GitHub +11 FortiGuard Labs +2 Exploit Database +2 GitHub +2 Feedly +1 GitHub +1
📊 Métriques de sévérité NVD
Score CVSS v3.1 : 9.8 (Critique) — exploitation réseau, aucun privilège ni interaction utilisateur requis, impacts élevés sur la confidentialité, l’intégrité, la disponibilité
NVD +1 NVD +1
CWE-89 : Injection NoSQL (neutralisation incorrecte d’éléments spéciaux — commandes injectées dans les requêtes de base de données)
Check Point Software +10 NVD +10 CVE Details +10
🧪 Fonctionnalités du laboratoire
Instance vulnérable dockerisée de Cockpit CMS v0.11.1
Simule l’énumération d’utilisateurs, l’exfiltration de jetons et les flux de réinitialisation de mot de passe
Contient des scripts pré-construits (par exemple, automated_exploit.sh) pour démontrer le chemin d’exploitation complet :
Les défis s’étendent à une élévation manuelle de privilèges pour découvrir les drapeaux système