Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-35846 — Cockpit CMS 0.11.1 NoSQL इंजेक्शन से दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/0z09e/cve-2020-35846
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHub0z09e/cve-2020-35846

CVE-2020-35846

Cockpit CMS 0.11.1 NoSQL इंजेक्शन से दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
715 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कॉकपिट CMS NoSQL इंजेक्शन से रिमोट कोड निष्पादन : CVE-2020-35846


विवरण

कॉकपिट CMS में कुछ NoSQL कमजोरियाँ हैं जिनका उपयोग उपयोगकर्ताओं की जानकारी डंप करने के लिए किया जा सकता है, ये जानकारी का खुलासा एक साथ जोड़कर उपयोगकर्ताओं के पासवर्ड बदलने के लिए इस्तेमाल किया जा सकता है और जो सर्वर पर रिमोट कोड निष्पादन की ओर ले जाता है।
इन सभी कमजोरियों का संक्षिप्त विवरण यहाँ पाया जा सकता है।

उपयोग

root@kitploit:~
┌─[0z09e]─[~/project/CVE-2020-35846]
└──╼ $ python3 exploit.py --help
usage: exploit.py [-h] [--dump_all] URL

_________                __           .__  __    ___________________ ___________
\_   ___ \  ____   ____ |  | ________ |__|/  |_  \______   \_   ___ \_   _____/
/    \  \/ /  _ \_/ ___\|  |/ /\____ \|  \   __\  |       _/    \  \/ |    ___) 
\     \___(  <_> )  \___|    < |  |_> >  ||  |    |    |   \     \____|        
 \______  /\____/ \___  >__|_ \|   __/|__||__|    |____|_  /\______  /_______  /
        \/            \/     \/|__|                      \/        \/        \/ 

        Cockpit CMS NoSQL Injection to Remote Code Execution : CVE-2020-35846
        POC written by : 0z09e (https://github.com/0z09e)

positional arguments:
  URL         Target URL. Example : http://10.20.30.40/path/to/cockpit

optional arguments:
  -h, --help  show this help message and exit
  --dump_all  Dump all the informations about each and every user.(No password will be changed and no shell will be deployed)
  • URL - वह लक्ष्य URL जिसमें Cockpit CMS चल रहा है।
  • --dump_all - CMS में उपस्थित प्रत्येक उपयोगकर्ता के बारे में सभी जानकारी डंप करें।

उदाहरण :

एक PHP-WebShell तैनात करना :

उपयोगकर्ताओं की जानकारी डंप करना :

संदर्भ

  • https://swarm.ptsecurity.com/rce-cockpit-cms

टूल डाउनलोड करें